JPY ¥2,420
図解即戦力 ISO27001:2022の規格と審査がこれ1冊でしっかりわかる教科書【電子書籍】[ 株式会社テクノソフト コンサルタント 岡田敏靖 ]
<p><strong>※この商品は固定レイアウトで作成されており、タブレットなど大きいディスプレイを備えた端末で読むことに適しています。また、文字列のハイライトや検索、辞書の参照、引用などの機能が使用できません。※PDF版をご希望の方は<a href="gihyo.jp/mk/dp/ebook/2023/978-4-297-13542-3">Gihyo Digital Publishing</a>も併せてご覧ください。</strong></p> <h2><strong>【ISO27001:2022完全対応!フルカラーでわかりやすく規格取得や維持方法を解説!】</strong></h2> <p>「ISO/IEC27001」は国際標準化機構(ISO)による情報セキュリティマネジメントに関する国際規格です。こちらの規格が2022年10月25日に改訂されました。<br /> 本書では、改訂の内容に合わせて、ISO認証の取得を目指している組織の担当者、すでにシステム運用中の企業で関連部門に配属された人などの役に立つよう、改訂のポイントや全体の内容を図解でわかりやすく解説します。また、今回から紙面をフルカラーにして、より分かりやすく、読みやすくなりました。</p> <h2><strong>■目次</strong></h2> <p><strong>1章 情報セキュリティマネジメントシステム ISO/IEC 27001 とは</strong><br />   01 ISO規格とは<br />   02 ISO/IEC 27001の認証制度<br />   03 ISO/IEC 27000ファミリー規格<br /> <strong>2章 情報セキュリティマネジメントシステム(ISMS)適合性評価制度と認証審査</strong><br />   04 情報セキュリティマネジメントシステム(ISMS)とは<br />   05 ISMS適合性評価制度の概要<br />   06 ISMSの認証審査<br />   07 ISMS認証に関するガイド類<br /> <strong>3章 情報セキュリティマネジメントシステム(ISMS)に関する用語</strong><br />   08 情報セキュリティに関する用語<br />   09 マネジメントシステムに関する用語<br /> <strong>4章 4 組織の状況</strong><br />   10 4.1 組織及びその状況の理解<br />   11 4.2 利害関係者のニーズ及び期待の理解<br />   12 4.3 情報セキュリティマネジメントシステムの適用範囲の決定<br />   13 4.4 情報セキュリティマネジメントシステム<br /> <strong>5章 5 リーダーシップ</strong><br />   14 5.1 リーダーシップ及びコミットメント<br />   15 5.2 方針7<br />   16 5.3 組織の役割、責任及び権限<br /> <strong>6章 6 計画</strong><br />   17 6.1.1 一般<br />   18 6.1.2 情報セキュリティリスクアセスメント<br />   19 6.1.3 情報セキュリティリスク対応<br />   20 6.2 情報セキュリティ目的及びそれを達成するための計画策定<br />   21 6.3 変更の計画策定<br /> <strong>7章 7 支援</strong><br />   22 7.1 資源<br />   23 7.2 力量<br />   24 7.3 認識<br />   25 7.4 コミュニケーション<br />   26 7.5 文書化した情報<br /> <strong>8章 8 運用 9 パフォーマンス評価 10 改善</strong><br />   27 8 運用<br />   28 9.1 監視、測定、分析及び評価<br />   29 9.2 内部監査<br />   30 9.3 マネジメントレビュー<br />   31 10 改善<br /> <strong>9章 附属書A(管理策)情報セキュリティ管理策(5 組織的管理策)</strong><br />   32 附属書A.5 組織的管理策<br /> 1<strong>0章 附属書A(管理策)情報セキュリティ管理策(6 人的管理策)</strong><br />   33 附属書A.6 人的管理策<br /> 1<strong>1章 附属書A(管理策)情報セキュリティ管理策(7 物理的管理策)</strong><br />   34 附属書A.7 物理的管理策<br /> 1<strong>2章 附属書A(管理策)情報セキュリティ管理策(8 技術的管理策)</strong><br />   35 附属書A.8 技術的管理策<br /> 1<strong>3章 情報セキュリティマネジメントシステムの構築</strong><br />   36 ISMS構築・導入・認証取得までのステップ<br />   37 適用範囲と責任体制の決定<br />   38 情報セキュリティ方針の策定<br />   39 リスクアセスメントの実施<br />   40 ISMS文書の作成<br /> 1<strong>4章 情報セキュリティマネジメントシステムの運用・認証取得</strong><br />   41 ISMS導入教育の実施<br />   42 ISMS運用の管理<br />   43 内部監査の実施<br />   44 マネジメントレビューの実施<br />   45 ISO/IEC 27001登録審査と維持審査・更新審査</p> <h2><strong>■著者プロフィール</strong></h2> <p><strong>岡田敏靖</strong>(おかだとしやす):株式会社テクノソフト コンサルティング部 コンサルタント。JRCA登録 情報セキュリティマネジメントシステム審査員補。2001年に株式会社テクノソフトに入社後、ISO/IEC 27001(情報セキュリティ)、ISO 9001(品質)、ISO 14001(環境)、プライバシーマーク(個人情報保護)などの取得支援やセミナーに従事。多種多様な業種業態へのコンサルティング経験を基にした取得支援や実践的なセミナーで活躍している。</p>画面が切り替わりますので、しばらくお待ち下さい。 ※ご購入は、楽天kobo商品ページからお願いします。※切り替わらない場合は、こちら をクリックして下さい。 ※このページからは注文できません。   楽天Kobo電子書籍ストア   楽天 楽天Kobo電子書籍ストア