ISO27001規格要求事項の解説とその実務

スポンサードリンク


スポンサードリンク


ブログトップ >カテゴリ: ISO27001 >ISO27001規格要求事項の解説とその実務

ISO27001規格要求事項の解説とその実務

スポンサードリンク


情報セキュリティマネジメントシステムの国際認証規格であるISO/IEC27001:2005(JIS Q 27001:2006)が発行され,それに関連する書籍も相次いで発行されてきています。

ISO/IEC27001:2005(JIS Q 27001:2006)規格の要求事項の分かり易い解説書が発行されていますので紹介します。

本書:「ISO27001規格要求事項の解説とその実務」です。
情報セキュリティマネジメントの国際認証制度への対応 」との副題がつけられてあります。

本書は、島田 裕次氏、榎木 千昭氏、澤田 智輝氏、内山 公雄氏、五井 孝氏の共著で、日科技連出版社より、2006年7月に発行されています。

本書は、2002年に出版の「ISMS認証基準と適合性評価の解説」を基に、ISO/IEC27001:2005(JIS Q 27001:2006)規格に対応し、新たなICT(情報通信技術)、情報セキュリティ技術、情報セキュリティ監査に対する変化や今後の動向をふまえて、全般的に改訂されたとのことであります。

抽象的に表現されているISO/IEC27001:2005(JIS Q 27001:2006)規格の要求事項を具体的な例をあげて実務的に分かり易く解説しています。またISMS認証基準とISOとの違いも説明されています。

例えば、6項「ISMS内部監査」では、最初に
6 ISMS 内部監査
組織は,そのISMS の管理目的,管理策,プロセス及び手順について,次の事項を判断するために,あらかじめ定めた間隔でISMS 内部監査を実施しなければならない。
(途中略)
監査された領域に責任をもつ管理者は,発見された不適合及びその原因を除去するために遅滞なく処置がとられることを確実にしなければならない。フォローアップには,とった処置の検証及び検証結果の報告を含めなければならない(箇条8 参照)。
注記 JIS Q 19011:2003 は,ISMS 内部監査の実施のための有益な手引となる場合がある。」

がブロックに取り上げられてあります。
次いで、

  1.  ISMS内部監査の特徴
  2.  監査の整備
  3.  監査員とISMS担当者の違い
  4.  監査プログラム(監査チェクリスト)の活用

というような内容で、数点の解説図表、イラストを交えて、5頁にわたり、解説させています。

また付属書Aの「管理目的及び管理策」の解説においても、例えば、A 10.4「悪意あるコード及びモバイルコードからの保護」について。
付属書A 10.4項の目的とA 10.4.1「悪意のあるコードに対する管理策」とA 10.4.2「モバイルコードによる管理策」が最初に記載され、次いで

  1.  悪意あるコードに対する対策
  2.  モバイルコード

について図表を交えて解説されるというスタイルが採られています。

なお本書の裏表紙の部分には、情報セキュリティの重要性が増す昨今、認証を取得するか否かに関わらず、組織の情報セキュリティマネジメントシステムの役立つ内容に構成されていると書かれてあります。

ISO27001規格要求事項の解説とその実務―情報セキュリティマネジメントの国際認証制度への対応
日科技連出版社
島田 裕次(著)澤田 智輝(著)五井 孝(著)榎木 千昭(著)内山 公雄(著)
発売日:2006-07
発送時期:通常1~2週間以内に発送
ランキング:62774

なお本書の目次は、以下の内容です。
第1章 情報セキュリティマネジメントシステムの意義と概要
第2章 情報セキュリティマネジメントの国際規格と認証制度
第3章 用語及び定義
第4章 情報セキュリティマネジメントシステム
第5章 経営陣の責任
第6章 ISMS内部監査
第7章 ISMSのマネジメントレビュー
第8章 ISMSの改善
第9章 「管理目的及び管理策」の解説


(広告)

[エコ割] 7月21日~8月31日の空席状況

ANA 国際線航空券

「ISOの本棚」ページのトップへ!

【このページをソーシャルブックマークしてみんなに紹介する!】
Yahoo!ブックマークに登録する Yahoo!ブックマーク
はてなブックマークに登録する はてなブックマーク
livedoorクリップに登録する livedoorクリップ
FC2ブックマークに登録する FC2ブックマーク
Buzzurlブックマークに登録する Buzzurlブックマーク
newsingブックマークに登録する newsingブックマーク
イザ!ブックマークに登録する イザ!ブックマーク
del.icio.usブックマークに登録する del.icio.usブックマーク
ニフティクリップに登録する ニフティクリップ
BlogPeople Instant Bookmarkに登録する BlogPeople Instant Bookmark
PingKingポッケに登録する PingKingポッケ


お探しの本や情報がございませんでしたらこちらで検索して下さい!

Google
 


スポンサードリンク




トラックバックURL

この記事へのトラックバック

1. ISO/IEC 27000シリーズ  [ 「意味?」-ISO用語ミニ辞典 ]   2006年10月05日 12:08
ISO/IEC 27000シリーズの規格として以下のシリーズ化が決まっている。 ISMS関係の規格化の審議は、ISO/IEC JTC 1(情報技術)/SC27(セキュリティ技術)のWG1で進められて

この記事にコメントする

名前:
URL:
  情報を記憶: 評価: 顔   
 
 
 
Categories
Amazon 関連図書
運営者情報
プライバシーポリシー

当サイトでは、第三者配信による広告サービスを利用しています。

このような広告配信事業者は、ユーザーの興味に応じた商品やサービスの広告を表示するため、当サイトや他サイトへのアクセスに関する情報 (氏名、住所、メール アドレス、電話番号は含まれません) を使用することがあります。

取得したホスト情報などについては、広告利用状況の集計にのみ利用することをお約束します。

このプロセスの詳細やこのような情報が広告配信事業者に使用されないようにする方法については、ここをクリックしてください。

サイト管理者