isms管理策運用規定 制定日2020.03.01 文書番号 isms-a-04 改訂日 改訂番号 1 (2) テレワーク従事者における順守事項 ① テレワーク作業中は、利用する情報資産の管理責任を自らが負うことを自覚し、モバイ 近年は働き方改革の流れもあり、在宅で作業を行うテレワーキングという働き方も一般的になってきました。そこでiso27001の認証を取得しようとする企業、あるいはこれから認証取得を目指す企業にとって課題となるのが、ismsにおけるテレワーキングの扱い方です。
本コラムでは、iso27001:2014付属書a6.2.2テレワークの対策について考えていこうと思います。 働き方改革の一環として、「テレワーク(リモートワーク)」の導入が進められています。 また、コロナウィルスによる影響でテレワークの導入を始める会社も多いのではないかと思います。 isms の管理策にはテレワークに関する事項が含まれています。
LAN ã®çè´ï¼ãçè´å¨ãè¦ãè¦å¯¾çããä½æ¥è ãé¢å¸ããå ´åã® PC ç端æ«ã¯ã©ãããããçé£ãç ´å£ã®å¯è½æ§ã«ã©ã対å¿ããããçããããããä¼ç¤¾ã¨ãã¦èæ ®ãã¦ããå¿ è¦ãããã¾ããISMS ã®ç®¡ççã«ã¯ãã¬ã¯ã¼ã¯ã«é¢ããäºé ãå«ã¾ãã¦ãã¾ããããã«ã管ççããã詳ãã説æãã¦ãã ISO27002 ã«ã¯ããã¬ã¯ã¼ã¯ãå§ããã«å½ãã£ã¦ãè¦åé¡ã«çãè¾¼ãã¹ãå 容ã¨ã㦠10 é ç®ãæãã¦ãã¾ããä»åãæ£ãã管çä½å¶ãæ´ãããã¬ã¯ã¼ã¯ä½å¶ãæ§ç¯ã§ããã°ãä»å¾ã®ãã¸ãã¹ã®é£èºã«ãç¹ããããç¥ãã¾ãããããããæ å ±æ¼æ´©ã¯æè¡ã§ã¯é²ããªãã®ã§ãå©ç¨è ã常ã«æèãããå¿ è¦ãããã¾ããã¾ã極端ãªä¾ã§ã¯ããã¬ã¯ã¼ã¯æã«ã¯ç¹å®ã®æ©å¯æ å ±ã¯æ±ããªãããªã©ã®æ å ±ç®¡çã«ã¼ã«ãè¨ãããã¨ã§ãä¼æ¥ã¨ãã¦ã®çµ±å¶ãè¨ããçè´ãæ å ±æ¼æ´©ãé²ããã¨ãã§ãã¾ãã© Cybertrust Japan Co., Ltd. All rights reserved. isms(iso27001)のa6.2.2テレワーキング では テレワークには以下のように様々な実施形態が存在しますが、それぞれ注意すべき 情報セキュリティ事項が異なります。以下では、3つのテレワーク実施形態について 説明したうえで、それぞれの形態における情報セキュリティ上の留意点について記述 今回は、テレワークを認めている、もしくは導入予定である企業がISMS認証を取得するためのポイントをご紹介してきました。実際に、テレワークを導入していて、尚且つISMS認証を取得している企業の一例としてGMOインターネット株式会社やヤフー株式会社などが挙げられます。では、どういった点に気を付ければ、テレワークを導入している企業でもISMS認証を取得することができるのでしょうか?たとえば、文書は自分で破棄せず、個人情報を隠すスタンプを押した上で保管し、出社時にシュレッダーをかける、もしくは担当部署へ手渡しするという方法が考えられます。上記の問題さえクリアできればISMS認証も通常の方法で取得できると考えてよいでしょう。ここからは、テレワーク用マニュアルに盛り込みたい内容、および行うべきセキュリティ対策について具体的に解説していきます。ISMS認証の取得に向けてセキュリティ対策を徹底することで、そういったトラブルの心配なく、安心・安全なテレワークを行えるという大きなメリットがあります。普段、機密情報などは社内サーバーに保存しており、社内でLANに接続しなければ閲覧できないという仕組みを作っているオフィスは多くあります。テレワークにおいて業務に関する情報を扱う際は、自宅のWi-FiをWPAおよびWPA2に設定するよう徹底させるか、あらかじめWPAに設定したポケットWi-Fiを従業員に貸与するようにしましょう。必ず全従業員に、情報セキュリティに関する教育を通して以下のようなリテラシーを身に着けてもらいましょう。編集部の岡本です。以前はWEBディレクターとして中小企業のホームページ制作のディレクション等をしておりました。ユーザー様の声をきちんとコンテンツの内容や方向性に反映して、より良いメディアに出来るように日々精進してまいります。情報セキュリティに関するリテラシーの習得基準は、各企業である程度自由に決められます。逆にいうと、ISMS認証の取得を予定しておらず、上記の対策を特に考慮していない状態でテレワークを実施した場合、第三者にネットワークを通じて顧客情報を盗まれてしまう、画面を覗き込まれて社外秘を知られてしまうというリスクが考えられます。「VPN装置」をいうものを社内に設置し、対応するVPNソフトを業務用PCにインストールすることでテレワーク用にVPNを導入できます。
テレワーク実施とともに、isms 準拠レベルの組織構築や、認証取得を目指すのも、企業の情報セキュリティ対策としては良いかもしれません。 isms で規定するテレワークの注意点.
在宅勤務をしていてもisms取得できる? ismsの認証取得を目指されている企業様から、「在宅勤務をしていてもismsを取得できますか?」とご質問頂くことがあります。 回答としては、在宅勤務という業務形態でもismsを取得することは可能です。
「テレワークやりたいけどどうしたらいいのか、まったくわからんismsの要求ってなんかあるの?」 こんな、あるあるなお悩みをこのコラムでは解消していければと思います! テレワークを始めるにあたってのルール. テレワーク実施企業がismsを取得するために気を付けることとは?テレワークにおけるセキュリティ対策も紹介。業界に精通したコンシェルジュにお悩みを2分電話相談するだけで、300社以上の審査済み優良業者からピッタリな業者をチョイスしてマッチング。