情報セキュリティ・運用に関する質問
- 利害関係者の「気候変動に関する要求事項」とはどのような内容が考えられますか?
- JIS Q 27001:2023/AMENDMENT 1:2025にはどのようなことが規定されていますか?
- JIS Q 27001:2023/AMENDMENT 1:2025はどのように入手できますか?
- JIS Q 27001:2023/AMENDMENT 1:2025は、JIS Q 27001:2023とは分けて管理する必要がありますか?
- JIS Q 27001:2023/AMENDMENT 1:2025は確認する必要がありますか?
- JIS Q 27001:2023/AMENDMENT 1:2025(ISO/IEC 27001:2022+Amd1:2024)とは何ですか?
- 特定部門のみでISMS認証を取得しており、当該部門の名称が変更する場合に注意すべき点はありますか?
- 当初の計画どおりにイベントを実行できない場合(延期等する場合)、記録や書面の作成は必要ですか?
- クラウドサービスのトライアル利用を行う場合、トライアル前にセキュリティチェックを行う必要がありますか?
- 事業内容に変更(追加)が生じた場合、直ちに審査機関への申請・届出等が必要ですか?
- 年間計画について、1年間の運用サイクルの開始・終了時期を変更することは問題ないですか?
- ISMSのマネジメントレビューには、必ず代表取締役社長が参加する必要がありますか?
- 内部監査員の力量とは具体的にどのようなスキルが必要ですか?また、資格などは必要ですか?
- 文書の版数(バージョン)の更新について決まりはありますか?
- 内部監査員への内部監査はどうすれば良いですか?
- 内部監査員の所属する部署に対する監査員を決める際に意識するポイントや、うまくいきやすい選定方法はありますか?
- 「JIS Q 27001:2023 附属書A」の管理策と「JIS Q 27002」は整合するという理解でよいですか?
- 「サイバーセキュリティ基本法」を法令管理の対象に含める必要がありますか?
- 「リスク管理表」における“発生可能性”は、現状の対策を行ったうえで想定されるリスクの発生可能性という解釈であっていますか?
- ISMSの適用範囲にデータセンターを含める場合と含めない場合、それぞれどのような理由での判断が行われていますか?
- 外部より審査報告書の提出依頼・要請を受けた場合、有償で開示するケースはありますか?
- 週に数回他社に出向しているメンバーについて審査時に留意すべき点はあるか?
- 重要な資産などは設置しないサテライトオフィス(作業場)を本社とは別途設置する場合、ISMSにおける留意点はありますか?
- 組織のうち一部の範囲でISMSを取得したことを、広く一般に公表する際の留意事項はありますか?
- トップマネジメントが変わった場合におけるマネジメントレビューや審査でのトップインタビューなどの対応方法としてどのようなことが考えられますか?
- 提供するクラウドサービスを契約するお客様向けに無償のポータルサイトを提供する場合、ISMS等において審査対象のサービスとなりますか?
- 客先常駐者はISMSの適用範囲に含まれるのですか?
- トップマネジメントについて、一定の役職者以上である必要性などの条件はありますか?
- 自社が提供するサービスの利用規約や仕様書、SLAなどを法令管理の一覧に含めるべきですか?
- 事務所を移転(住所変更)した際に実施する内部監査は、実際に現地での状況確認が必要ですか?もしくはオンライン実施でも問題ないでしょうか?