ISO/IEC 27001
情報セキュリティマネジメントシステム(ISMS)
情報資産を守るしくみを、リスクに基づいて実装・運用する。
ISO/IEC 27001は、情報の機密性・完全性・可用性を守るための情報セキュリティマネジメントの世界標準です。2022年改訂版では附属書Aの管理策が刷新され、クラウド利用やテレワーク、脅威インテリジェンスなど現代的なリスクに対応しています。当社は、規格解説にとどまらず、御社の実務に即したISMSの構築・運用・監査を支援します。
- ISO/IEC 27001:2022
こんなお悩み・ニーズはありませんか?
- 附属書A(2022年版・93管理策)の考え方と自社への適用を整理したい
- リスクアセスメントが形式的で、対策の妥当性を説明しづらい
- クラウド・テレワーク・委託先管理のリスクに対応したい
- 内部監査を「文書確認」から「実効性の検証」へ引き上げたい
ISO/IEC 27001のポイント
ISO/IEC 27001:2022は、情報セキュリティリスクアセスメントに基づき、必要な管理策を選択・適用して情報資産を保護することを求めます。2022年版では附属書Aの管理策が4カテゴリ(組織的・人的・物理的・技術的)計93項目に再構成され、脅威インテリジェンス、クラウドサービス利用、セキュアコーディングなどの管理策が加わりました。当社の研修は、要求事項と附属書Aの逐条解説に加え、御社の情報資産・業務を題材としたリスクアセスメント演習を通じて、規格を実務に落とし込み、監査で活かせる力量を養成します。
研修メニュー
ISO/IEC 27001 概要(入門)研修
規格の目的と全体像、要求事項の考え方を、御社の業務に即してわかりやすく解説します。新任担当者や全社的な底上げに最適です。
100,000円(税別)1社あたり・受講人数の制限なし
ISO/IEC 27001 内部監査員研修
要求事項の理解から監査計画・チェックリスト作成、模擬監査・指摘の書き方まで、演習中心で「実際に監査ができる」力量を養成します。
300,000円(税別)1社あたり・受講者20名まで
内部監査員 資格拡大コース
すでに他分野(ISO 9001など)の内部監査員研修を修了された方を対象に、ISO/IEC 27001分野へ監査資格を拡大する短期集中コースです。統合マネジメントシステム(IMS)の内部監査体制づくりにも有効です。
個別お見積り受講済コース・拡大分野に応じてご提案
経営層向け/導入・移行 個別研修
トップマネジメント向けの要点解説や、規格改訂への移行対応など、目的に合わせたカスタマイズ研修も承ります。内容・時間はご相談のうえ設計します。
個別お見積りご要望に応じて設計
IMSコンサルティングが選ばれる理由
担当コンサルタントが直接対応
審査対応の知識にとどまらず、システムの構築・運用・改善までコンサルタントとして伴走します。
幅広い規格をワンストップで
ISO 9001・14001・27001・45001はもちろん、ISO 50001・55001・22301など、新しい規格・普及前の規格まで対応します。
サステナビリティ/GHGにも精通
ISO 14064・14068-1・14067などのGHG関連規格や、サステナビリティ分野まで見据えた助言が可能です。
実務に効くカスタマイズ研修
御社の製品・業務・帳票を題材に、現場でそのまま使える内容へ最適化します。
統合マネジメントシステム(IMS)対応
複数規格の統合運用・統合監査を見据えた設計・研修に対応します。
少数精鋭ならではの柔軟対応
日程・形式(講師派遣/オンライン)・受講者のレベルに応じて個別に調整します。
- すべての研修は、貴社単位での個別開催です(講師派遣/オンライン)。貴社のご都合に合わせて日程を調整のうえ開催します。
- 表示価格はすべて税別・1社あたりです。講師派遣に伴う交通費・宿泊費は別途申し受けます。
- オンライン(Web会議)開催、全国への出張開催に対応します。受講者数・レベル・ご希望日程・目的に応じて、内容と最適なプランをご提案します。
提供:IMSコンサルティング株式会社
