|
||||||||||||
| 前のページ 1 2 3 4 | ||||||||||||
| 文章化された手順の確立 | ||||||||||||
|
ISMS認証基準では、文書化された手順が要求事項となっている。内部監査規程といった社内の文書には、以下のような内容を含める。
表9:文章化の規定 |
||||||||||||
| 是正措置・予防措置 | ||||||||||||
|
ISMSの認証基準で要求されている是正措置とは再発防止、予防措置とは未然防止と言い換えると理解しやすいと思われる。いずれも原因を取り除くことが目的であり、トラブル対応などのその場の応急対応とは必ずしも一致しない。 是正措置と予防措置については、ISMS認証基準上では文書化とその維持が要求されている。その文書の中で規定すべき要求事項は以下の通りである。
表10:文章の中の要求事項 予防措置の優先順位については、リスクアセスメントの結果に基づいて決定すること。 ここまででISMSの構築・運用について解説した。PDCAのサイクルがまわると、次は審査の段階に入る。次回は審査の対応について解説していく。 |
||||||||||||
|
前のページ 1 2 3 4 |
||||||||||||
|
|
||||||||||||
|
|
||||||||||||
|
||||||||||||
|
|
||||||||||||
|
||||||||||||

