Upgrade to Pro — share decks privately, control downloads, hide ads and more …

失敗しないISMS運用 - コンサルティング会社の選び方_サンプル【LRM 情報セキュリティお...

失敗しないISMS運用 - コンサルティング会社の選び方_サンプル【LRM 情報セキュリティお役立ち資料】

ISMS認証の取得・運用には、コンサル会社を利用することが多いです。
しかし、「どういった基準で選べばいいか分かりづらい」という声をよく頂戴します。

今回は、コンサル会社をどう選べば、自社に最適なISMS運用ができるのかを解説した資料をご案内いたします。
ISMS事務局の方はぜひお役立てください。

▼LRM 情報セキュリティお役立ち資料
https://www.lrm.jp/download/consultant/choose_consultant_isms_operation/?utm_medium=document&utm_source=sd

LRM株式会社

December 25, 2024
Tweet

More Decks by LRM株式会社

Other Decks in Education

Transcript

  1. © 2024 LRM Corporation 1. コンサルの種類と特徴 I. タイプ別比較表 2. 失敗しない選び方9つ

    I. コンサルを見極める チェックリスト 3. ISMS運用支援サービス I. 当社が選ばれる3つの理由 II. 会社概要 III. お問い合わせ先 1 失敗しないISMS運用 コンサルティング会社 の選び方 コンサルティング会社 \ チェックリスト付き /
  2. © 2024 LRM Corporation 1. コンサルの種類と特徴 I. タイプ別比較表 2. 失敗しない選び方9つ

    I. コンサルを見極める チェックリスト 3. ISMS運用支援サービス I. 当社が選ばれる3つの理由 II. 会社概要 III. お問い合わせ先 2 ISMS認証運用における コンサルティング会社の種類と特徴
  3. © 2024 LRM Corporation 1. コンサルの種類と特徴 I. タイプ別比較表 2. 失敗しない選び方9つ

    I. コンサルを見極める チェックリスト 3. ISMS運用支援サービス I. 当社が選ばれる3つの理由 II. 会社概要 III. お問い合わせ先 3 組織における情報セキュリティを管理するための仕組みのことです。 企業をはじめとする様々な組織が、情報を適切に管理し、機密を守るために 考案された枠組みのことをいいます。 システム上のセキュリティ対策だけでなく、情報の取扱いポリシーや、 それに基づいた具体的な計画、さらに、その実施・運用、見直しまでを含めた マネジメント体系のことを指します。 そもそもISMSとは? ISMS = Information Security Management System
  4. © 2024 LRM Corporation 1. コンサルの種類と特徴 I. タイプ別比較表 2. 失敗しない選び方9つ

    I. コンサルを見極める チェックリスト 3. ISMS運用支援サービス I. 当社が選ばれる3つの理由 II. 会社概要 III. お問い合わせ先 4 2023年12月末の時点で、概ね7,600の組織がISMS認証を取得/運用しています。 毎年400~500の組織が、毎月30~40の組織が新規に取得しているペースです。 ISMS認証を取得している企業・団体の数 情報マネジメントシステム認定センター公表資料より当社作成 0 1000 2000 3000 4000 5000 6000 7000 8000 2020年12月末 2021年12月末 2022年12月末 2023年12月末 ISMS認証 取得組織数 約6,300社 約7,200社 約6,700社 約7,600社
  5. © 2024 LRM Corporation 1. コンサルの種類と特徴 I. タイプ別比較表 2. 失敗しない選び方9つ

    I. コンサルを見極める チェックリスト 3. ISMS運用支援サービス I. 当社が選ばれる3つの理由 II. 会社概要 III. お問い合わせ先 5 基本的には、取得企業・審査機関・ISMS-AC・コンサルティング会社が関わります。 ISMS認証に関わるプレーヤー 取得企業 コンサル 審査機関 ISMS-AC 認証審査が可能な審査機関であることを認定する ※認定されていない審査機関もある 必要に応じて 各種協議をおこなう 認証取得/維持に向けた コンサルティングをおこなう ISMSの認証基準に適合して いるか審査をおこなう