内容説明
わかりにくい要求事項のポイントを、現役コンサルタントが親切に解説!ISMSの構築と導入、運用から内部監査の流れまでばっちり理解!ISO/IEC27001認証取得の流れと、取得後の維持管理についても紹介!
目次
情報セキュリティマネジメントシステムISO/IEC27001とは
情報セキュリティマネジメントシステム(ISMS)適合性評価制度と認証審査
情報セキュリティマネジメントシステム(ISMS)に関する用語
4組織の状況
5リーダーシップ
6計画
7支援
8運用・9パフォーマンス評価・10改善
A.5情報セキュリティのための方針群・A.6情報セキュリティのための組織
A.7人的資源のセキュリティ
資産の管理
A.9アクセス制御A.10暗号
A.11物理的及び環境的セキュリティ
A.12運用のセキュリティ
A.13通信のセキュリティ
A.14システムの取得、開発及び保守A.15供給者関係
A.16情報セキュリティインシデント管理A.17事業継続マネジメントにおける情報セキュリティの側面A.18順守
情報セキュリティマネジメントシステムの構築
情報セキュリティマネジメントシステムの運用・認証取得
著者等紹介
岡田敏靖[オカダトシヤス]
株式会社テクノソフトコンサルティング部コンサルタント。JRCA登録情報セキュリティマネジメントシステム審査員補。2001年に株式会社テクノソフトに入社後、ISO/IEC27001(情報セキュリティ)、ISO9001(品質)、ISO14001(環境)、プライバシーマーク(個人情報保護)などの取得支援やセミナーに従事。多種多様な業種業態へのコンサルティング経験を基にした取得支援や実践的なセミナーで活躍している(本データはこの書籍が刊行された当時に掲載されていたものです)
※書籍に掲載されている著者及び編者、訳者、監修者、イラストレーターなどの紹介情報です。