情報セキュリティ・運用に関する質問
- 再審査が必要となった場合、その再審査の期限は認定期間終了日までとなりますか?もしくは認定期間に関係なく一定期間が設けられますか?
- 内部監査までにどのような準備をしておく必要がありますか?
- ISMS審査時に不適合を受けた場合、その指摘事項に対する再審査は発生しますか?
- 定期審査時期の変更は可能ですか?
- ISMSは全社を適用範囲としているものの、一部客先常駐に出ている社員を人的範囲に含めていない場合、客先常駐の社員は名刺に認証マークを使用してもよいですか?
- ISMS認証マークの使い方について、注意すべきことは何ですか?
- リスクアセスメントにおける「リスク所有者の特定」は、個別のリスクごとに「リスク所有者」を特定する必要がありますか?
- 複数拠点のうち一部拠点を認証範囲とし、その認証範囲内拠点に所属する社員が業務は認証範囲外拠点で行う場合、その認証範囲外拠点も認証範囲に含める必要はありますか?
- 組織図の変更に伴い部署が増えた場合、審査対象となりますか?
- 退職者に関する情報の保管期間について、○年以上保管してはいけないといった法令上の要求はありますか?
- サーベイランス審査のトップインタビューではどのようなことが確認されますか?
- 再認証審査のトップインタビューではどのようなことが確認されますか?
- ISMS認証を取得する場合の所要期間や対応スケジュールの流れはどうなりますか?
- 現在居住するオフィスについて別フロアへのオフィス拡大を行う場合、ISMSにおいて同ビル内でのオフィス拡大に際して実施が必要な事項は何ですか?
- オフィスを同フロア内で増床する場合、ISMSにおいて増床に際して実施が必要な事項は何ですか?
- 内部監査員の力量を担保するための教育でおすすめのものはありますか?
- 著作権関連の情報セキュリティ教育でおすすめのものはありますか?
- 短期的に臨時アルバイトを雇用する予定(数日)で、通常通りの教育の実施が難しい場合、力量を満たすための活動として考えられる方法はありますか?
- 雑誌等のメディアに当社の情報が掲載されている場合、そのメディア(媒体)も情報資産として管理すべきですか?
- 再認証審査ではどのようなことが確認されますか?
- 情報セキュリティ目的を設定する際の考慮事項はありますか?
- サーベイランス(継続)審査ではどのようなことが確認されますか?
- 認証範囲の拠点が災害に遭った場合に取るべき対応はありますか?
- ISMSや情報セキュリティの取り組みに対して協力的でない従業者がいるのですが、懸念や対応策などはありますか?
- 審査機関を選ぶ際の基準はありますか?
- 初回認証審査とサーベイランス審査の違いは何ですか?
- サーベイランス審査や再認証審査(運用2年目以降)の内部監査は初回と同じ要領で行って問題ないですか?
- 内部監査計画書はだれが作成するものですか?
- 現在居住するオフィスについて1フロア減床します。同ビル内でのフロア減床に際してISMSに関して実施が必要な事項は何ですか?
- オフィスを同フロア内で減床します。減床に際してISMSに関して実施が必要な事項は何ですか?