情报适合性评価制度.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
情报适合性评価制度

ISMS 情報セキュリティマネジメントシステム適合性評価制度 ― ISMS 認証基準(Ver. 0.8) ― 平成 13年 4 月 1 日 財団法人 日本情報処理開発協会 ISMS 認証基準(Ver.0.8) 本文書(ISMS 認証基準)は、情報セキュリティマネジメントシステム適合性評価制度において、第 三者である指定審査機関が本制度の認証を希望する事業者の適合性を評価するための認証基準で ある。本基準は、国際規格 ISO/IEC 17799:2000 (Information technology -- Code of practice for information security management:情報技術 - 情報セキュリティマネジメント実施基準) 及 び英国規格 BS 7799-2:1999 (Specification for information security management systems: 情報セキュリティマネジメントシステム仕様)を参照し作成したものである。 また本基準は、時代に適合したものであり続けるために、情報セキュリティに関する国際標準のJIS 化の動向や JIS 化後の周知状況等を踏まえ、適宜見直し及び改訂されるものである。 (財)日本情報処理開発協会 ― 1 ― ISMS 認証基準(Ver.0.8) ■第1 適用範囲 本基準は、情報セキュリティマネジメントシステム(以下、「ISMS 」という)の確立、実施及び文 書化についての要求事項を明記する。 ■第2 用語及び定義 (1)情報セキュリティ 情報の機密性、完全性及び可用性を確保し維持すること。 (2)リスク評価 情報や情報処理施設等に対する脅威及びその脅威への脆弱性を分析し、その結果からリ スクが顕在化する可能性及び顕在化した場合の事業への影響度を検証すること。 (3)適用宣言書 組織の必要性に基づいて適用される管理目的及び管理策を詳述した文書。 ■第3 ISMS の要求事項 (1)一般 ① 組織固有の ISMS を確立し維持するため、以下の項目について文書化すること。 (ア)保護すべき情報資産 (イ)リスクマネジメントに対する組織の取組方法 (ウ)管理目的及び管理策の内容 (エ)保護すべき情報資産に要求される保証の度合い (2)マネジメント枠組みの確立 ① 管理目的及び管理策の内容を明確にすること。 ② ①の目的及び内容を文書化するために以下の作業を実施すること。 (ア)情報セキュリティポリシーの策定 (イ)ISMS の対象範囲の決定 (ウ)リスク評価 (エ)リスクマネジメントの対象範囲の決定 (オ)管理策の選択 (カ)適用宣言書の作成 ③ ②の各項目について、定期的もしくは必要に応じて見直しすること。 (3)管理策の実施 ① 選択された管理策を講ずること。 ② 管理策を講ずるために採用された手続きについて、第 4 10(2)に従いその有効性を確 認すること。 (4)文書化 ① ISMS 文書に以下の内容が含まれていること。 ― 2 ― ISMS 認証基準(Ver.0.8) (ア)第 3(2)の作業の証拠

文档评论(0)

asd522513656 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档