お問い合わせ

ISMS(情報セキュリティマネジメントシステム)

英語表記
Information Security Management System
読み
あいえすえむえす(じょうほうせきゅりてぃまねじめんとしすてむ)

情報セキュリティを組織的に管理する仕組みと、その国際規格に基づく認証制度。

解説

ISMSは、情報の機密性、完全性、可用性を保つための管理の仕組みを、組織として構築・運用する枠組みです。国際規格ISO/IEC 27001がその要求事項を定めており、第三者機関による認証を取得できます。

技術的な対策だけでなく、方針の策定、リスクの評価、役割と責任の明確化、教育、内部監査、見直しといった運用のサイクルを含む点が特徴です。

応対部門は権限設計や報告手順に沿って動く

問い合わせ対応の部署は、顧客情報、契約内容、応対履歴といった情報資産を大量に扱います。ISMSの運用下では、アクセス権限の設計、持ち出し制限、委託先の管理、インシデント発生時の報告手順などが文書化され、現場はそれに沿って業務を行うことになります。

BtoBのサービスでは、取引先から自社のセキュリティ体制を問われる場面があり、認証の有無が説明材料として使われます。

情報資産全般を守るか個人情報に絞るかで分かれる

ISMSは情報資産全般を対象とする国際規格、プライバシーマークは個人情報の取り扱いを対象とする国内の制度です。守る対象の範囲が異なるため、両方を取得している事業者もあります。

出典