勉強前イメージ
ISOよくみるよね・・・いっぱいありそう
調査
ISO/IEC27001 とは
Information Security Management Systems といい、ISMSと呼ばれています。
その名の通り、情報セキュリティマネジメントシステムについてのISOの規格です。
ISMSは組織の情報のセキュリティや管理方法、マネジメント方法について記載されています。
情報セキュリティの三要素
マネジメントの重要点としては以下があります。
- 機密性 : 承認されたものだけがアクセスできる
- 完全性 : 情報が改竄、破壊されていない
- 可用性 : 必要なものが必要なときにアクセスできる
ISO/IEC27001の取得のメリット
- 社会的責任の達成
企業にとってもセキュリティ対策は社会的責任の位置づけになります。
ISO/IEC27001の取得で企業イメージの向上が見込まれます
- 信頼性の向上
セキュリティの対策を行うことで、特に機密性の高い情報を扱う企業からの信頼が高くなることはメリットです。
- 売上機会の拡大
契約締結前には情報セキュリティチェックなど行いますので、
新規取引先の判断材料にもなります。
勉強後イメージ
Pマーク的な?取得って感じなのかな?
セキュリティの改定とかもあって重要になっているんですね。