情報セキュリティ・運用に関する質問
- 生成AI(ChatGPT等)を業務利用する際、ISMS上はどのような管理が必要がありますか?
- ITシステムやソフトウェアのバージョン管理・脇弱性対応は、ISMS上どのように位置づけられますか?
- 業務で利用するITサービス(クラウドサービス・SaaS等)を新たに導入する際、ISMS上どのような対応が必要ですか?
- ISMSにおいて、IT資産(ハードウェア・ソフトウェア等)はどのように情報資産として管理すればよいですか?
- 「組織を取り巻く課題」の見直しにあたり、どのような情報を収集・確認すればよいか?
- ISMSにおける「組織を取り巻く課題」の見直しはどのタイミングで行うべきか?
- セキュリティエリアの設定・運用において、外部業者(清掃・メンテナンス等)への対応はどのようにすべきですか?
- ISMS事務局とはどのような役割を担う組織ですか?
- 「セキュリティエリア」とは何ですか?設定にあたっての考え方は何ですか?
- 執務エリアへの入退室管理はどのように規定すればよいですか?
- 情報システムの構築・変更を行う際、ISMSの文書化や記録として必要な事項は何ですか?
- オフィス移転後に実施する内部監査では、何を重点的に確認すればよいですか?
- ISMSにおいて情報システムの構築・導入時に必要な情報セキュリティ対応とは何ですか?
- トップインタビューとマネジメントレビューの違いは何ですか?
- 情報セキュリティ管理者が退職・異動した場合、引き継ぎはどのように行えばよいですか?
- 情報セキュリティ管理者が一人体制の場合、どのような点に注意が必要ですか?
- 情報セキュリティ管理者の役割と責任範囲はどのように定義すればよいですか?
- ISMS管理責任者とは何ですか?ISO 27001上の位置づけは何ですか?
- DRサイトはISMS認証の審査対象(認証範囲)に含める必要があるか?
- 標的型攻撃メール訓練はどのように実施すればよいですか?ISMSの管理策との関係は何ですか?
- ディザスタリカバリーサイト(DRサイト)とは何ですか?ISMSの観点でどのように位置づけられますか?
- ISO/IEC 27006-1:2024の適用開始により、ISMS認証の審査内容や手続きに変化はありますか?
- ISO/IEC 27006-1:2024とは何ですか?旧版との主な変更点は何ですか?
- 管理策5.23の「責任共有モデル」とは何ですか?組織はどこまで責任を負いますか?
- 管理策5.23はISO 27001認証の必須対応事項ですか?適用除外にできる条件は何ですか?
- ISO 27002の管理策5.23「クラウドサービスの利用における情報セキュリティ」の概要が知りたい場合はどうすればよいですか?
- 信書の輸送管理についてISMSの観点からどのように整理すればよいですか?
- ベースラインアプローチによるリスクアセスメントとはどのような方法ですか?
- ISMSにおける教育の内容はどのように決めればよいですか?
- 教育の実施記録として何を保管すればよいですか?