RSS

「物理的・環境的管理規程」について

御社から購入いたしました「ISMS構築パッケージ」について数点ご質問がございます。

■下記2点、「物理的・環境的管理規程」についてです。

1) 「2.5 セキュリティを保つべき領域での作業(A.9.1.5)」
(4) 画像、映像、音声又はそのた記憶装置(例:携帯端末についたカメラ)は、許可されたもの意外は許可しないこと

→”許可されたもの意外は許可しないこと”など、日本語的にこの文章全体が、少々分かりづらいです。   いかがでしょうか?

2) 「3.6 装置の安全な処分又は再使用(A.9.2.6)」
<他の人に譲る場合>

→上記の条で説明している、”他人に譲る場合”というのは、会社内部で従業員同士で譲る場合ですか?それとも、社外の第3者に譲る場合のことですか?

> 1) 「2.5 セキュリティを保つべき領域での作業(A.9.1.5)」
> (4) 画像、映像、音声又はそのた記憶装置(例:携帯端末についたカメラ)は、許可されたもの意外は許可しないこと
>
> →”許可されたもの意外は許可しないこと”など、日本語的にこの文章全体が、
> 少々分かりづらいです。   いかがでしょうか?

こちらの表現は、ISO/IEC17799:2005(JISQ27002:2006)規格の「A9.1.5」に記載されている文言を引用しております。
ご指摘の通り、少々分かりづらい表現ではあるかと思います。

規格と同じ文言を使用する必要もないため、御社内で分かりやすい表現にすることをお勧めします。

例えば、以下のような表現。

「(4) 画像、映像、音声又はその他記憶装置(例:携帯端末についたカメラ)は、許可されたもの以外は、持ち込ませないようにすること。」

> 2) 「3.6 装置の安全な処分又は再使用(A.9.2.6)」
> <他の人に譲る場合>
>
> →上記の条で説明している、”他人に譲る場合”というのは、会社内部で従業員
> 同士で譲る場合ですか?それとも、社外の第3者に譲る場合のことですか?

こちらは、社内外の両方になります。

この記述の意図としては、使用していた装置には、その使用者が取扱いを許可された情報が入っており、その使用者以外の人(社内外問わず)に譲り渡す場合は、誤って情報が漏えいしないようにするということです。

よって、譲り渡す相手が、社内であろうが、社外であろうが、「物理的・環境的管理規程」に記述されているように、一度、情報セキュリティ管理者などの権限者によって、装置の初期化などを行うルールを設ける必要があります。


「ISMSマニュアル 1.2適用(2)適用除外項目」の定義について疑問があります。 ここでいう除外項目とは、弊社で行っている業務すべてのうち、適用範囲の業務以外の業務でしょうか。 それとも…

「適合性管理規程 2.6暗号化機能に対する規制」にて国外における暗号化機能に対する規定対策とあったので、弊社では適応外となると思いましたが、規程から該当する要求事項を確認…

●規程の内容について 「ISMS-B14 適合性管理規程 2.1(2)社内規定」の表に「主管組織等」とありますが、こちらは何を入力する欄なのでしょうか。 文書の所有者(就業規則なら弊社)でしょうか。 ●役…

リスクアセスメント規程書についての質問ですが、規程書の中のリスクアセスメント体系のページに「詳細リスクアセスメント」「ベースラインリスクアセスメント」というのがあ…

リスクグループ分析対策表(記入例)についての質問です。 1F-IT-DT-HDのリスクグループでここに挙げられている脅威の種類が16種類の脅威が選択されていますが、どういった基準でこの16種…

文書と記録の切り分けで頭を悩ませております。「情報資産台帳」を例に挙げてご相談させて下さい。 昨年の維持審査にて「情報資産台帳は改定履歴を残すべき」との指摘を受け、…

貴社から「ISMS構築パッケージ」を購入させていただきましたが、こちらに収録されておりますサンプル文書集の規定およびフォームとJISQ27002の各章との対応表のようなものが有るでしょうか…

週次作業報告書や月次報告書などについて、追加の確認で申し訳ありませんが、確認日や承認日は必要になりでしょうか? (確認印や承認印だけでは問題ありますか?) 週次報告を…

ISMS構築テンプレートを購入させていただきました。 ISMS-B07-D04 稟議書記入サンプルのリスク値欄に、 「1(ツール)、12(ルール)」 と記入されています。 これはどのような意味でしょうか? お教え…

お世話になります。 ISMS第一段階審査でコメントされたことで、質問があります。 管理策A14の事業継続計画の件ですが、リスクアセスメントする対象が文例集では、情報資産になっている…

PAGE TOP