情報セキュリティ・運用に関する質問
- 情報セキュリティ目的を達成するための計画の、効率的な管理方法は何ですか?
- 情報セキュリティ目的の評価において、"次年度も継続"の選択肢をとるケースとしては、どのような状況がありますか?
- 情報セキュリティ目的は各部門で立てる必要がありますか?
- 情報セキュリティ方針はホームヘージなどで公開しなければならないですか?
- 情報セキュリティ方針のレビューをする必要のある“重大な変更が発生した場合”とはどのような場合ですか?
- 情報セキュリティ方針は定期的に見直す必要がありますか?
- ISMSの認証範囲が社内の一部事業部のみ、かつ、すでに全社的な情報セキュリティ方針が存在している場合、この情報セキュリティ方針を認証範囲の方針としても問題ないですか?
- ISMSの認証範囲が会社内の一部事業部のみの場合、情報セキュリティ方針の掲載先も事業部のサイトや事業部が提供するサービスサイトにすべきですか?
- 情報セキュリティ方針を外部公表する場合、一般的にどのような対応がとられますか?
- 一般的に情報セキュリティ委員会ではどのようなことを行いますか?
- ISMS事務局の主担当を業務委託契約の人にお願いしているのですが、審査に立ち会っても問題ないですか?
- 情報セキュリティ管理者や担当者を引き継ぐ際に気を付けるべきことはありますか?
- 情報セキュリティ管理者以外に担当者を設置することは必須ですか?
- トップマネジメントは複数名体制にしても良いですか?複数名体制にすることの懸念はありますか?
- ISMS上、必須で必要な役割は何ですか?
- ISMSにおいて、トップマネジメントが情報セキュリティ管理者/担当者を兼任しても問題ないですか?