2024.08.03
【今回のテーマ: JISQ27001:2023によるリスクアセスメント】
2023年9月、ISO27001の新審査基準である「JISQ27001:2023」が発行されました。
私たちも、次回からは「JISQ27001:2023」を基準に審査を受けますので、「JISQ27001:2023」への移行を行う必要があります。
ISO27001では、「重大な変更が提案されたか若しくは重大な変化が生じた場合」には、リスクアセスメントを実施することを求めています。
今回の移行は“重大な変化”に該当すると判断し、リスクアセスメントを実施しました。
今までは「JISQ27001:2013」に記載された 114項目のセキュリティ対策をもとに運用を行ってきましたが、今回の「JISQ27001:2023」では、11項目のセキュリティ対策が追加されました。
リスクアセスメントの結果、当社では11項目のうち10項目のセキュリティ対策を追加採用しました。
(残り1項目は、当社では行っていない業務であるため不採用(採用ができない)となりました。)
お客様の情報を確実に保護するためには、リスクに応じて適切なセキュリティ対策を行うことが重要です。
今後も適切なセキュリティ対策を行い、お客様の大切な情報をお守りいたします。
https://www.r-station.co.jp/trc/
株式会社ジーユーワークス 代表取締役 池谷精一 (http://www.gu-consulting.com/)
オフィスの情報媒体処理は、
タケシタにお任せください
03-3887-1761
営業時間/9:00~17:00
東京都(保管積替含む) 千葉県 神奈川県 埼玉県 茨城県 栃木県 群馬県 山梨県 長野県 静岡県 愛知県 大阪府
東京都 千葉県 神奈川県 埼玉県 茨城県 栃木県 群馬県 山梨県 長野県
※「T-CUBE」は竹下産業株式会社の商標登録です