HOME > ISO/IEC27001:2005(JIS Q 27001:2006)認証取得
ISO/IEC27001:2005(JIS Q 27001:2006)認証取得
| 当社は、情報セキュリティマネジメントシステム(ISMS)の国際規格 ISO/IEC27001:2005(国内規格 JIS Q 27001:2006)を2007年4月に本社にて取得いたしました。これからもお客様や社会から信頼されるITソリューションベンダーとして、情報セキュリティに関する事故防止を図ることに専念いたします。 |
| |
|
| |
| ■ISO/IEC27001:2005とは? |
| 情報セキュリティマネジメントシステム(ISMS)に関する国際規格。2005年10月にBS7799(英国規格協会の規格)をベースにISO化された。国内規格はJIS Q 27001:2006として2006年5月に制定された。 |
| |
| ■情報セキュリティマネジメントシステム(ISMS)とは? |
| 企業や組織が情報を適切に管理し、情報の機密性、完全性および可用性を確保し、維持するための包括的な枠組み。技術的な対策だけでなく、情報を取り扱う場合の基本方針(情報セキュリティポリシー)、規定や手順などを作成し、計画(Plan)、運用(Do)、監査(Check)、見直し(Action)を継続的に進めていく体系のことをいう。 |
| |
| ■機密性とは? |
| アクセスを許可された者だけが資産にアクセスできること。 |
| |
| ■完全性とは? |
| 情報は正確であり、情報の処理方法が統一化されていること。 |
| |
| ■可用性とは? |
| アクセスを許容された者が、必要な資産にアクセスできること。 |