ISO27001(ISMS)
認証取得支援
国際規格であるISO/IEC27001に準拠した情報セキュリティマネジメントシステム(ISMS)の構築を支援し、ISO認証の取得はもちろん維持・更新審査、規格改定(27001:2022)にも対応します。
ISMS認証とISO27001の違い
ISO27001(ISMS)の目的
01|現状調査
02|ISMS構築計画策定
03|情報セキュリティ基本方針・ISMSフレームワークの策定
04|情報資産の洗い出し(情報資産目録の作成)
05|リスクアセスメント(リスク識別、分析・評価)
06|リスク対応、情報セキュリティ対策(管理策)の決定
07|情報セキュリティ対策(管理策)の導入・実装・実施手順の策定
08|内部監査
09|是正処置
010|審査(審査機関による認証審査)
011|認証取得
業種・業界を問わない豊富な認証支援実績
- 大手データセンターにおけるISO/IEC27001認証取得支援
- 大手通信事業者におけるISO/IEC27001認証取得支援
- 大手製造業の防衛省調達におけるセキュリティ基準対応支援等
- 大手金融業者(銀行、保険、消費者金融、信販業)におけるISO/IEC27001認証取得支援
GSXコンサルティングの特色
POINT1 | GSXは情報セキュリティマネジメントシステムのガイドラインがISO27001(JISQ27001)として国際規格化される以前のBS779(英国規格)時代よりコンサルティング活動を展開しており、多くの業種・業界における認証取得支援の実績を有します。 | |
---|---|---|
POINT2 | 要求レベルの高い金融業界のセキュリティ要件や、防衛省の調達におけるセキュリティ基準への対応など、特殊分野での情報セキュリティの整備実績も豊富です。 | |
POINT3 | お客様の情報セキュリティ上のリスクを可視化(見える化)することにより、経営に役立つISMS構築を支援します。 | |
POINT4 | 既存の仕組みを活かしつつ、実態に合った仕組みづくりを支援します。また、最小限の作業でISO27001の認証取得ができるようお手伝いします。 | |
POINT5 | 認証取得後にも、認証範囲(ISO27001適用範囲)の拡大や、情報セキュリティの維持・向上・改善に向けて綿密に支援します。 |
- ISO27001(ISMS:情報セキュリティマネジメントシステム)
- ISO20000(ITSMS:ITサービスマネジメントシステム)
- ISO9001(QMS:品質マネジメントシステム)
- ISO14001(EMS:環境マネジメントシステム)