ISMS適合性評価制度 認証取得支援サービス

概要

情報セキュリティマネジメントの導入から初回審査の受審までご支援します。

 

ISMS適合性評価制度 認証取得支援サービスのフロー

 

特長

効率的な認証取得支援

文書の雛形の提供や経験に基づくアドバイスを行い、効率的にISMS認証取得をご支援します。

  • 文書作成や体制の確立には多くの負担が発生しますが、過去の経験を活かしてこれらの作業をご支援します。

柔軟な支援体制

お客様のご要望により、お客様中心の作業、LAC中心の作業のいずれにも対応可能です。

  • お客様プロジェクトチームが中心となり作業を行い、LACは文書の雛形の提供や完成文書のレビュー、アドバイスを行う支援が提供可能です。
  • 選任スタッフがお客様のオフィスに常駐し、お客様のプロジェクトメンバーとして、文書作成業務などを行うことが可能です。

サービス内容

対象範囲により異なりますが、およそ8ヶ月で導入フェーズから受審フェーズまで下記のようなサービスを提供します。

1. 導入フェーズ

ISMS認証取得に向けた詳細スケジュールの策定や体制整備などの準備を行います。

  1. 詳細スケジュールの決定
  2. 現状調査(既存文書やセキュリティ対策実施状況の確認)
  3. ISMS運用体制(組織)の確立
  4. 情報セキュリティ基本方針の作成
2. 構築フェーズ

情報資産の洗い出しを行い、リスクアセスメントを実施ならびにISMS文書の整備を行います。なお、IT実装コンサルティングの報告書の一部を利用可能です。

  1. 情報資産の洗い出しとリスクアセスメント
  2. リスク対応計画の作成
  3. 情報セキュリティ管理文書の作成と見直し
  4. ルールに従ったシステム実装と各種作業の実施
  5. 適用宣言書の作成
3. 運用フェーズ

適切に運用が行われるよう教育を実施します。またその実施状況を確認するために、内部監査を行い、必要に応じて是正処置を実施します。

  1. 情報セキュリティ委員会の運営
  2. 教育、訓練の実施
  3. 内部監査の実施
  4. 是正処置、予防処置の実施
  5. マネジメントレビューの実施
4. 受審フェーズ

予備審査(任意)、文書審査、実地審査に向けた準備を行います。審査にて指摘事項があった場合は、改善策を実施します。

  1. 予備審査の実施(任意)
  2. 文書審査の実施
  3. 現地審査の実施
  4. 審査指摘事項の改善

価格

対象範囲やお客様と弊社の作業分担により、個別見積もり


リファレンス

お問い合わせ・資料請求

営業統括部:03-6757-0113(営業時間 平日9:00~17:30)、sales@lac.co.jp

コンサルティングサービスメニュー