情報セキュリティ・運用に関する質問
- ISMSにおける情報セキュリティ教育は年に何回実施すればよいですか?
- 内部監査はどのような手順で実施すればよいですか?
- ISMSの認証取得に向けて、まず何から始めればよいですか?
- マネジメントレビューの実施頻度はどのくらいが適切ですか?
- マネジメントレビューで確認すべき事項は何ですか?
- 審査における一般従業者へのインタビューでは、どのようなことが確認されますか?
- 審査で観察事項(不適合未満の指摘)を受けた場合、どのように対応すればよいですか?
- 定期審査に向けて、直前に準備すべき事項はどのようなものですか?
- 生成AI(ChatGPT等)の業務利用について、ISMS上、どのような管理が必要ですか?
- 内部監査の年間計画をどのように立てればよいですか?
- 審査報告書(審査レポート)はどのくらいの期間保管すればよいか?
- 取引先から審査報告書の提出を求められた場合、開示してよいですか?
- 審査のトップインタビューに向けた想定問答集を準備したいが、どのように作ればよいですか?
- PマークとISMSの両規格を統合して運用するためのポイントはありますか?
- 旧規格(JIS Q 27001:2014)と新規格(JIS Q 27001:2023)の管理策マッピング表はどこで入手できますか?
- 「観察事項」と「不適合」の違いは何ですか?
- ISMSの審査で「不適合」を受けた場合、どのような対応が必要ですか?
- PマークとISMSの要求事項を対応させた対照表はありますか?
- JIS Q 27001:2025の要求事項のうち、初回認証審査で特に確認されるポイントはどこですか?
- 担当者不在中に内部監査やマネジメントレビューの実施期限が来た場合はどうすればよいですか?
- 附属書Aの新旧マッピング(2014年版↔2023年版)を確認したいが、参考になるソースはありますか?
- ISMSの審査でフリーアドレス制のオフィスを現場確認される際、注意すべき点はありますか?
- マネジメントレビューのインプット情報として最低限含めるべき項目は何ですか?
- 適用宣言書(SoA)の作成・更新のタイミングと記載内容は何ですか?
- マネジメントレビューは書面での実施は認められますか?
- マネジメントレビューは必ず会議形式で行う必要がありますか?
- ISMSの規格本文(要求事項)と附属書Aの違いは何ですか?
- ISO 27017・27018・27701(アドオン認証)のISMSとの違いや追加取得に伴う対応内容はどんなものがありますか?
- ISO/IEC27001:2022・JIS Q 27001:2025への移行期限や主な変更点は何ですか?
- 法令・規制等の管理リストについて、更新の頻度はどのくらいが適切ですか?