ISO認証取得コンサルティング ISO認証取得コンサルティングプログラムのご紹介 その他規格導入支援コンサルティング ポリシー サイトマップ
ホーム企業情報採用情報よくある質問ISO実績:お客様の声無料相談・お見積り
無料お見積り
お客様の声
無料お見積り お客様の声

ISMS/ISO27001認証取得の流れ

ISO認証取得
コンサルティング
情報セキュリティ
コンサルティング
その他規格導入支援
コンサルティング
ISO認証取得
コンサルティング
情報セキュリティ
コンサルティング
その他規格導入支援
コンサルティング

ISMS/ISO27001認証取得の流れ

お問い合わせ ISO教育eラーニングISOオンラインコンサルティング ISO9001:2015アップグレード専用eラーニング
ISO9001認証取得支援 ISO14001認証取得支援 ISO20000認証取得支援 ISO27001(ISMS)認証取得支援 ISO27017(クラウド)認証取得支援
お問い合わせ
ISO/FSSC22000認証取得支援 ISO13485認証取得支援 ISO29993認証取得支援 IATF16949認証取得支援 JIS Q 9100認証取得支援 ISO17025認定取得支援 ISO39001認証取得支援 ISO45001認証取得支援 コンサル会社の選び方 審査機関の選び方 ISO豆知識 各県ISO規格認証状況 ISO実績:お客様の声 よくある質問ISO コラム ISO関連用語集 ISOセミナー関連情報 ご相談・お問い合わせ Topix ISOトップに戻る Home  良く検索されるキーワード
JIS Q 9100認証取得支援コンサルティング

ISOコンサルタント:トップ ISO27001(ISMS)取得支援 > ISO27001(ISMS)認証取得フロー

ISO27001(ISMS構築)認証取得フロー


ステップ1ISO27001/ISMS認証取得プロジェクトチームの結成


 組織はISO27001取得の意思を固めたあと、ISO27001を取得するにあたり中心となって活動するプロジェクトチーム(事務局)を発足します。情報管理責任者及び情報監査査責任者(兼任は可能)と各部署の代表で構成されるのがベストですが、人数などに制限は無く、役職、年齢を問わず幅広く人選することをお勧めします。目安としてのプロジェクトチームの人数は全社員の10%程度です。

 人選において特に重要なのが「情報管理責任者」です。情報管理責任者の力量により企業のISMSの完成度は大きく左右されます。ある程度貴社の業務内容全体を把握しており、コミュニケーション能力が高く、社員からの信頼も厚く、チームの意見をまとめられる人が適任です。


次段階へ
ステップ2ISO27001/ISMS認証キックオフ宣言


 まずコンサルティングに入る前に貴社の現状の、セキュリティ設備、セキュリティ意識、機能等をチェックします。この結果を基に、当社コンサルタントが、活動スケジュールを策定します。
 次にキックオフ宣言をいたします。ISO27001の取得活動は、全社員で取り組んでいかなければ成功しません。しかし、いざ活動を開始してみると、「プロジェクトチーム」が活動の中心となり、一部の社員だけ取り組んでいるという雰囲気が出来上がりがちです。そのため、「自分は関係無い」と考える社員が出てきてしまい、結果、全体の士気も低下、ひいては、セキュリティの脅威、認証取得の遅延、及び不完全な仕組みの構築につながります。そうならない為に、まず、全社員に「何時」から「何時まで」に「こういう理由で」ISO27001を認証する為の活動をする、という事を周知させ、共通の認識として取り組むことを徹底しなければなりません。社内報、全体会議、朝礼でもかまいませんので、活動の意義を全社員に宣言し浸透させる事がスムーズな取得活動および効果的なISMS運用に直結します。


次段階へ
ステップ3ISO27001/ISMS初回入門セミナー


 まず、初回コンサルティングの前に、社長単独のヒアリングを行い、「どのようなルール」を構築し「どのようなコンサルティング」を望むかを決定し、次に「ISO 27001」についての説明、取り組み方法を指導し、適用範囲や、組織体系等、基本構想を策定していきます。それをもとに「事業の特徴」、「組織」、「所在地」、「技術」の観点から情報セキュリティ基本方針を策定します。


次段階へ
ステップ4情報資産のリストアップ


 現状分析と同時に、プロジェクトリームを中心に、貴社における全ての「情報資産」を洗い出します。洗い出された「情報資産」をもとに「情報資産管理台帳」を作成し、詳細情報を記載していきます。


次段階へ
ステップ5ISO27001/ISMSリスクアセスメント


 情報資産をリストアップしたら、適応範囲の中の資産およびそれらの所有者、資産に対する脅威、脆弱性、資産に与える影響を考慮し、リスクを識別します。リスクを識別することは、リスク評価をする場合、保有情報や保有資産にどのような脅威が起こりえて、それに対し、どのような脆弱性が考えられるのか、会社がどのような影響を受ける可能性があるのかを明確にするのに役立ちます。この作業を確実に行うことによって、リスクアセスメントを適切に効率的に行うことができるようになります。リスクアセスメントではまず資産価値、脅威、脆弱性からリスク値を算出します。5段階評価など、誰が見ても分かるように、リスクレベルを定義付けることが求められます。また、脅威が発生した場合、組織に与える悪影響の度合いで評価する場合もあります。企業が保護すべき情報資産について、情報の機密性、完全性、可用性をバランスよく維持し、改善していくことが重要なポイントとなります。


次段階へ
ステップ5ISO27001/ISMSリスク対応・管理策の策定


 これまでの活動で、対策が必要と考えられるリスクが多数浮き彫りになってきます。それに対応する為、個別の情報資産に、軽減、受容、回避、移転などの対応を決定します。次に低減を選択したリスクについて、組織にとって効果的な管理策を付属書Aより選択します。管理策は、選択した内容、選択しなかった理由を適用宣言書にまとめます。具体的な課題が見えてきたら、事業継続上、優先順位の高いリスクから対策を実地していきます。対策内容は、可能な限り具体的にし、リスク対応計画を作成していきます。計画の進捗・対応・結果などを管理し、確実に社内で導入していくことが重要です。


次段階へ
ステップ7ISO27001/ISMSマニュアル・手順の作成


 ISO27001規格要求事項に適合したISMSマニュアル・手順書を当社がオーダーメイドで貴社仕様に作成(草案)します。文書を作成する際には、必要最低限の文書量に抑えることが、成功の最大のポイントです。また同時に、各種記録のフォーム作成支援も行います。


次段階へ
ステップ8ISO27001/ISMS運用教育


 これより、実地展開がスタートします。(実地前に2週間ほどの準備期間を設けます。)導入した仕組みについて「安全対策上問題は無いか」「無理無く運用できているか」などをチェックしていきます。また同時並行して社員教育を実施し、情報セキュリティーに対する社員の意識向上を図ります。


次段階へ
ステップ8ISO27001/ISMS内部監査員養成セミナー


 構築したISMS(情報セキュリティマネジメントシステム)は全社員の間で守られているのか?期待された効果をもたらしているのか?継続的改善がなされているのか?などのチェックを行うために、貴社社員から監査員を選出する必要があります。それを実施する社員を「内部監査員」といいます。内部監査員の選出は、各部署から最低1人以上が望ましく、監査員は認証取得後に定期的な監査を行う義務があります。内部監査員養成セミナーにおいては、監査要領や監査のノウハウなどを指導し、内部監査員を養成します。


次段階へ
ステップ9ISO27001/ISMS内部監査


 当社による内部監査員養成セミナーで内部監査員を育成後、実際の内部監査を行います。内部監査では、構築した仕組みは全社員の間で守られているのか?期待された効果をもたらしているのか?継続的改善がなされているのか?などのチェックを行います。監査終了後、内部監査報告書に基づきマネジメントレビューが行われると、次に審査に向けた活動に移行します。  


次段階へ
ステップ11審査機関によるISO27001/ISMS(1次2次)審査


 審査登録機関によって審査が行われます。 ファーストステージ(1次)審査では、システムの構築状況を文書で確認するとともに、内部監査及びマネジメンとレビューの 実施状況を確認し、セカンドステージ審査の実施の可否を判断します。 ファーストステージ審査の1ヶ月以上後に、運用・実施状況も含め、システムがISO27001規格の全ての要求次項を満たしているかどうか審査します。 ご要望があれば当社コンサルタントが審査時に立会いも可能です。 


次段階へ
ステップ12ISO27001/ISMS是正処置


 本審査の結果、審査登録機関から「不適合」が貴社に対して報告される場合があります。その場合、当社コンサルタントが完璧な是正を行います。不適合事項に対しての是正が完了すれば、後は登録証待ちとなります。



TPSの講師はISO27001/ISMS審査資格を保有するものが専任担当 TPSの講師はISO27001/ISMS審査資格を保有するものが専任担当

 ISO27001/ISMS認証取得のコンサルティングは是非当社にお任せください。ISO27001/ISMS審査資格保有の実績豊富な専任講師が組織のISO27001/ISMS認証取得までの作業工数を極限まで削減すると同時に、効果的で有効性を重視したISMSを構築し、責任を持って「ISO27001/ISMSの認証」をサポートします。


◇ ISO27001/ISMS認証取得コンサルティング実績はこちら

◇ ISO27001/ISMS認証取得導入無料セミナー ⇒ 申し込みはこちら

◇ ISO27001/ISMS認証取得コンサルティング見積依頼 ⇒ 申し込みはこちら


HOME  ISO27001とは  ISO27001取得のメリット  ISO27001取得支援サービス  ISO27001取得フロー  ISO27001認証取得費用

貴社に最適なプログラムをご用意しています TPSのプログラムメニュー1 完全サポートの詳細 テンプレートの詳細 リクエスト型の詳細 アップグレード対応の詳細 TPSのプログラムメニュー2 マネジメント際構築の詳細 更新対応の詳細 メンテナンスの詳細 セミナー・講習の詳細
貴社に最適なプログラムをご用意しています TPSのプログラムメニュー1 完全サポートの詳細 テンプレートの詳細 TPSのプログラムメニュー2 マネジメント際構築の詳細 更新対応の詳細 TPSのプログラムメニュー3 完全サポートの詳細 テンプレートの詳細 TPSのプログラムメニュー4 マネジメント際構築の詳細 更新対応の詳細
TPSでのISO取得は!!
代替テキスト 代替テキスト

会社写真


東京本社
〒101-0051
東京都千代田区神田神保町3-25-11
喜助九段ビル 7F
TEL 03-3263-4521
FAX 03-3263-4522


会社写真


大阪オフィス
〒540-0012
大阪府大阪市中央区谷町3-4-5
リアライズ谷町ビル 7F
TEL 06-6949-0550
FAX 06-6949-0551


会社写真


福岡オフィス
〒812-0023
福岡県福岡市博多区奈良屋町14-20
ベスト大博ビル7Fwqqqqq2
TEL 092-403-5900
FAX 092-403-5901




スリープロサポート株式会社
サテライトコンサルタント 
北海道、仙台、神奈川、千葉、名古屋、京都、徳島、兵庫、広島、山口、熊本、佐賀、宮崎、長崎