メインコンテンツへスキップ
LRM株式会社@情報セキュリティ倶楽部
サインイン 各種申請
  • サインイン
  • TOP
  • よくある質問
  • お役立ち情報
  • セミナー
  • 各種申請
  1. LRM株式会社@情報セキュリティ倶楽部
  2. よくあるご質問
  3. 情報セキュリティ・運用に関する質問

情報セキュリティ・運用に関する質問

  • マネジメントレビューは同期コミュニケーション(会議など)が必須ですか?
  • ISMSにおいて、審査までにマネジメントレビューを行わなくても問題ないですか?
  • オフィスを移転したため内部監査を実施予定ですが、定期の内部監査と同時に行ってもよいですか?
  • 個人情報などの機微な情報を取り扱う部門の内部監査を行う際に、証跏を見せてもらいづらく口頭確認にとどまってしまう場合の対処法はありますか?
  • 内部監査は毎年全部門を対象とする必要がありますか?
  • ISMSの内部監査をリモートで行っても良いですか?
  • 組織図上、内部監査員が全員同じ部門の人員の場合、どの内部監査員も所属部門の監査を行うことはNGですか?
  • 内部監査は当該年度の審査対象部門のみの実施で問題ないですか?
  • 内部監査や審査では、情報資産管理台帳に記載されているすべての資産について確認されるのですか?
  • 文書類を改訂する場合の承認者は、必ず"トップマネジメント"とする必要がありますか?
  • 自社の情報資産を取り扱う共同研究先は、供給者管理の対象に含まれますか?
  • 製造業の供給者に対して、セキュリティチェックで確認しておくべき観点は何ですか?
  • 清掃業者やオフィスの施工業者は供給者管理の対象に含まれますか?
  • 審査機関はISMSにおける供給者管理の対象に含まれますか?
  • アウトバウンド業務を外部に委託した場合、ISMS上の対応で求められることは何ですか?
  • セキュリオの「サプライチェーンセキュリティ」機能で供給者一覧を管理している場合、登録している供給者の利用が終了したときに推奨される対応は何ですか?
  • クラウドサービスも供給者管理の対象ですか?大手クラウドサービスなど、セキュリティチェックの回答依頼が困難な場合はどうすれば良いですか?
  • 供給者から「○○認証を持っているのでセキュリティチェックのアンケートを省略できないか」と問い合わせがあった場合、このような対応は可能ですか?
  • 供給者管理において、セキュリティチェックの内容を法人と個人で異なるものにしても良いですか?
  • 従業者教育を、年度当初に予定した時期、期間より早めに実施しても問題ないですか?
  • ISMSにおける従業者教育は毎年行う必要がありますか?
  • 経営者向けの情報セキュリティ教育でおすすめのものはありますか?
  • ISMSにおける従業者教育の対象は誰ですか?
  • 社外取締役はISMSにおける従業者教育の対象に含まれますか?
  • 監査役はISMSにおける従業者教育の対象に含まれますか?
  • 代表(トップマネジメント)は従業者教育の対象に含まれますか?
  • 業務委託契約の人はISMSにおける従業者教育の対象に含まれますか?
  • 情報資産の台帳に記載する情報資産の判断基準は何ですか?
  • オフィス移転時のリスクアセスメントにおいて考慮すべき点は何ですか?
  • 情報セキュリティ目的を決める際のポイントは何ですか?
  • « 最初へ
  • ‹ 前へ
  • 次へ ›
  • 最新 »
LRM株式会社@情報セキュリティ倶楽部

よくある質問

  • 審査対応
  • 委託先・供給者管理
  • インシデント対応
  • 従業者教育
  • BCP・事業継続
  • AI・生成AI
  • 個人情報
  • リスクアセスメント

 

  • LRMの支援
  • 支援依頼
  • アカウント・ログイン
  • 契約・支払い

お役立ち資料

  • LRM通信
  • 法令等管理台帳DL
  • 従業者教育資料
  • ISMS運用ガイド
  • 審査前準備資料
  • 審査傾向レポート
  • 内部監査員研修セミナー
  • 内部監査資料集

お問い合わせ

  • 各種申請フォーム
  • セキュリオに関する
    問い合わせ
お知らせ

運営会社/プライバシーポリシー / 情報セキュリティ倶楽部利用規約

この記事は会員限定です

情報セキュリティ倶楽部会員の方はサインインするとご覧いただけます。

サインイン サービス内容を見る