ISO/IEC27001(情報セキュリティマネジメントシステム:ISMS)の認証取得審査
組織が所有し管理・運用している情報資産は、インターネット社会の進化に伴い、その漏えいリスクが日々高まっている状況です。そして、このような情報漏えいが企業にもたらすダメージは計り知れません。
こういった情報漏えいリスクから組織を守るためのマネジメントシステムとして、情報セキュリティマネジメントシステム規格ISO/IEC27001(JIS Q 27001)が存在します。
2013年には規格が改正され、共通仕様書(Annex SL)の適用により他のマネジメントシステム規格との統合運用がより容易になりました。さらに、手順整備からパフォーマンス重視へと要求事項の近代化が進むとともに、リスクマネジメントの考え方についてはISO31000を参考にしています 。
PJRJ(日本法人)は 一般社団法人情報マネジメントシステム認定センター(ISMS-AC) よりISO/IEC27001の審査登録機関に認定されています。