RSS

「物理的・環境的管理規程」について

御社から購入いたしました「ISMS構築パッケージ」について数点ご質問がございます。

■下記2点、「物理的・環境的管理規程」についてです。

1) 「2.5 セキュリティを保つべき領域での作業(A.9.1.5)」
(4) 画像、映像、音声又はそのた記憶装置(例:携帯端末についたカメラ)は、許可されたもの意外は許可しないこと

→”許可されたもの意外は許可しないこと”など、日本語的にこの文章全体が、少々分かりづらいです。   いかがでしょうか?

2) 「3.6 装置の安全な処分又は再使用(A.9.2.6)」
<他の人に譲る場合>

→上記の条で説明している、”他人に譲る場合”というのは、会社内部で従業員同士で譲る場合ですか?それとも、社外の第3者に譲る場合のことですか?

> 1) 「2.5 セキュリティを保つべき領域での作業(A.9.1.5)」
> (4) 画像、映像、音声又はそのた記憶装置(例:携帯端末についたカメラ)は、許可されたもの意外は許可しないこと
>
> →”許可されたもの意外は許可しないこと”など、日本語的にこの文章全体が、
> 少々分かりづらいです。   いかがでしょうか?

こちらの表現は、ISO/IEC17799:2005(JISQ27002:2006)規格の「A9.1.5」に記載されている文言を引用しております。
ご指摘の通り、少々分かりづらい表現ではあるかと思います。

規格と同じ文言を使用する必要もないため、御社内で分かりやすい表現にすることをお勧めします。

例えば、以下のような表現。

「(4) 画像、映像、音声又はその他記憶装置(例:携帯端末についたカメラ)は、許可されたもの以外は、持ち込ませないようにすること。」

> 2) 「3.6 装置の安全な処分又は再使用(A.9.2.6)」
> <他の人に譲る場合>
>
> →上記の条で説明している、”他人に譲る場合”というのは、会社内部で従業員
> 同士で譲る場合ですか?それとも、社外の第3者に譲る場合のことですか?

こちらは、社内外の両方になります。

この記述の意図としては、使用していた装置には、その使用者が取扱いを許可された情報が入っており、その使用者以外の人(社内外問わず)に譲り渡す場合は、誤って情報が漏えいしないようにするということです。

よって、譲り渡す相手が、社内であろうが、社外であろうが、「物理的・環境的管理規程」に記述されているように、一度、情報セキュリティ管理者などの権限者によって、装置の初期化などを行うルールを設ける必要があります。

お世話になります。
ISMS第一段階審査でコメントされたことで、質問があります。
管理策A14の事業継続計画の件ですが、リスクアセスメントする対象が文例集では、情報資産になっ…

お世話になります。
A15.3で要求されているシステム監査についてお尋ねします。
対応は、システム監査を要求される場合の対応と理解すればよいのでしょうか?
要求する相手は…

物理的環境的管理規程の3.5(A9.2.5)で、物理的に施錠し、定期的に点検することの定期的点検として、施錠後、警備保障の管理に依存しています。
そのレベルでよろしいでしょうか?
よ…

お世話になります。
管理策A15.1.3 記録の保護の件ですが、電子データの劣化のための方策は、具体的にはどのようなことがあるのでしょうか。
媒体のメーカーは、保証してくれま…

お世話になります。
構築パックの中で、質問があります。
物理的環境的管理規程の3.5(A9.2.5)で、物理的に施錠し、定期的に点検することの、定期的点検とは、具体的にどのようなこと…

「ISMSサンプル文書集 規程カスタマイズ一覧表.xls」に以下の表現があります。
①・・・ため、適用外とする。例:遠隔作業の業務はないため、適用外とする。
②・・・ため、不適用…

「ISMS-B06 リスクアセスメント管理規程」の中で、
「3.2 資産の評価」 「(3)価値の決定」で、
”機密性、完全性の資産価値が≧4の場合その資産を「重要資産」とする。”と、ありますが…

現在リスクグループ対策表を作成させていただいておりますが、その中で1点確認させていただきたい事項があります。
リスクグループ分類表にございます「プログラム」につ…

現在、ISMS取得の準備をしていますが、解らない用語があります。
※「リスク分析表」で特定された各プロセスにおいて、機密性、完全性、可用性の観点から、脅威を洗い出す。

【規程名】アクセス管理規程
【箇所】5.6 ネットワークの接続制御
【質問】箇条書き部分に記載されている「対話型アクセス」について、色々調べましたが答えが見つかりませ…

PAGE TOP