情報セキュリティ・運用に関する質問
- マネジメントレビューは同期コミュニケーション(会議など)が必須ですか?
- ISMSにおいて、審査までにマネジメントレビューを行わなくても問題ないですか?
- オフィスを移転したため内部監査を実施予定ですが、定期の内部監査と同時に行ってもよいですか?
- 個人情報などの機微な情報を取り扱う部門の内部監査を行う際に、証跏を見せてもらいづらく口頭確認にとどまってしまう場合の対処法はありますか?
- 内部監査は毎年全部門を対象とする必要がありますか?
- ISMSの内部監査をリモートで行っても良いですか?
- 組織図上、内部監査員が全員同じ部門の人員の場合、どの内部監査員も所属部門の監査を行うことはNGですか?
- 内部監査は当該年度の審査対象部門のみの実施で問題ないですか?
- 内部監査や審査では、情報資産管理台帳に記載されているすべての資産について確認されるのですか?
- 文書類を改訂する場合の承認者は、必ず"トップマネジメント"とする必要がありますか?
- 自社の情報資産を取り扱う共同研究先は、供給者管理の対象に含まれますか?
- 製造業の供給者に対して、セキュリティチェックで確認しておくべき観点は何ですか?
- 清掃業者やオフィスの施工業者は供給者管理の対象に含まれますか?
- 審査機関はISMSにおける供給者管理の対象に含まれますか?
- アウトバウンド業務を外部に委託した場合、ISMS上の対応で求められることは何ですか?
- セキュリオの「サプライチェーンセキュリティ」機能で供給者一覧を管理している場合、登録している供給者の利用が終了したときに推奨される対応は何ですか?
- クラウドサービスも供給者管理の対象ですか?大手クラウドサービスなど、セキュリティチェックの回答依頼が困難な場合はどうすれば良いですか?
- 供給者から「○○認証を持っているのでセキュリティチェックのアンケートを省略できないか」と問い合わせがあった場合、このような対応は可能ですか?
- 供給者管理において、セキュリティチェックの内容を法人と個人で異なるものにしても良いですか?
- 従業者教育を、年度当初に予定した時期、期間より早めに実施しても問題ないですか?
- ISMSにおける従業者教育は毎年行う必要がありますか?
- 経営者向けの情報セキュリティ教育でおすすめのものはありますか?
- ISMSにおける従業者教育の対象は誰ですか?
- 社外取締役はISMSにおける従業者教育の対象に含まれますか?
- 監査役はISMSにおける従業者教育の対象に含まれますか?
- 代表(トップマネジメント)は従業者教育の対象に含まれますか?
- 業務委託契約の人はISMSにおける従業者教育の対象に含まれますか?
- 情報資産の台帳に記載する情報資産の判断基準は何ですか?
- オフィス移転時のリスクアセスメントにおいて考慮すべき点は何ですか?
- 情報セキュリティ目的を決める際のポイントは何ですか?