2022年に、ISO/IEC27001(ISMS要求事項)と27002(情報セキュリティ管理策)が発行されました。
JIS版(日本語版)は、
2023年9月、JIS版(日本語版)「JIS Q 27001:2023」
2024年6月、JIS版(日本語版)「JIS Q 27002:2024」
されています。
要求事項に大きな変更はありませんが、管理策が整理され新たに追加されたものもあります。
これを機会に、ISMS認証取得の有無に関わらず、自社の情報セキュリティについて見直してみてはいかがでしょうか?
ISMSをリスク管理のヒントに
QMSでもリスク管理はありますが、リスクアセスメントというと具体的には何をすればよいか分かりにくいものです。
ISO/ISC27001と27002の2本立てですが、ISMSをヒントにしてみてはどうでしょうか。



ISMSに関する用語について

