TSイズムISMS認証/プライバシーマーク制度認定の取得と構築・運用を支援します。
  1. HOME
  2. ISMS/プライバシーマーク参考資料
  3. ISMSとプライバシーマークの守備範囲
参考資料集 ISMS

ISMSとプライバシーマークの守備範囲

情報資産の守備範囲図


ISMS(情報セキュリティマネジメントシステム)では、保護すべき情報資産として、「組織として守るべき価値があるもの」を指します。
これらは、情報、ハードウエア、ソフトウエア、サービス等に分類され、PCやサーバーなどの「物理資産」だけでなく、ユーザマニュアルやデータファイル、紙文書などの「情報」、アプリケーションソフトや開発ツールなどの「ソフトウェア」、計算処理サービスなどの「サービス」、サーバー室の空調や電源などの「ユーテリイティ」、情報サービスの加入者など「人」などが含まれます。
また、プライバシーマーク制度で扱う「個人情報」も情報資産の一つとして管理、保護する対象となります。
しかし、ISMSがプライバシーマーク制度を網羅しているのかというと若干の違いがあります。
プライバシーマーク制度では、個人情報の保護はもちろんのこと、JIS Q 15001(個人情報保護に関するコンプイアンス・プログラムの要求事項)に準拠し、その“取り扱い”に関して、組織全体として取り組むことが要求されています。
いわば、ISMSは、組織の情報資産全てを脅威から守り、組織の事業継続性を確保するための情報セキュリティであるのに対して、プライバシーマークは、個人の情報をどのように取扱い、保護するかを求めているといった違いがあります。

 

ISMS/Pmark お役立ちサイト

ISMS/プライバシーマークの構築および運用において、ちょっと役立つ関連サイトをまとめました。


ISMS/Pmark関連 法規制

ISMS/プライバシーマークに関連するガイドラインおよび法規制をまとめました。


ISMS/プライバシーマーク用語集

ISMS/プライバシーマークに関する用語をまとめました。


ISMS構築パッケージ

自力でのISMS認証の取得を目指す方のためのパッケージ。記入例付きのサンプル文書のほか、社員教育用教材、構築を支援するガイドブックが収録されています。


e-mailご意見・ご要望をお寄せください

ISMS/プライバシーマーク 参考資料に関するご意見・ご感想をお寄せください。皆さんのご意見・ご要望をもとに、逐次、資料をアップしております。

 
Search powered by google