RSS

教育・研修管理規定に「雇用期間中」および「経営者の責任」が定めらている理由は?

ISMSサンプル集、活用させていただいています。
ありがとうございます。

教えていただきたいのですが、「教育・研修管理規程」に「3 雇用期間中(A.8.2)」および「3.1 経営陣の責任(A.8.2.1)」の定めが含まれているのはどういう理由からでしょうか。

規定している内容が特に教育に関することではないように思うのと、「人的セキュリティ管理規程」の方に”雇用前”と”雇用の終了”に関する規定があるので、”雇用中”の規定として、上記ふたつもこちらに入れた方が一連の雇用の流れとして整理できるのではないか、と思ったためです。

よろしくお願いいたします。


まず始めに、ご質問にある事項に関して、以下に弊社としての理由を書かせていただいておりますが、ISMS文書において何をどの文書に記述(規定)するかを自由となっております。
ご指摘にありますように、ISMS文書(マニュアル、規程書、様式など)は、御社が運用し易い様に修正されるのが、一番だと思います。

JIS Q 27001 対応の改訂時の際、”A.8.1 雇用前”、”A.8.2 雇用期間中”、”A.8.3 雇用の終了又は変更”は、一連の流れでもあり、「人的セキュリティ管理規程」にまとめて入れることも考えました。
ですが、”A.8.2”に”A.8.2.2 情報セキュリティの意識向上、教育及び訓練”が入っていることが気に掛かり、”A.8.2”は全体的に教育を絡めた要求ではないかと考え、「教育・研修管理規程」に入れました。

なお、最初は”A.8.2.3 懲戒手続き”も含め”A.8.2”の全てを「教育・研修管理規程」に入れようとも考えたのですが、懲戒関係については、構築パッケージの改訂前から、「人的セキュリティ管理規程」に入っており、また「教育・研修管理規程」には、あまりそぐわないのではないかとも思い例外的に取扱っております。

ご指摘のとおり、確かにそうだと思います。
”A.8.2”、”A.8.2.1”を、「人的セキュリティ管理規程」に入れるのも良いかと思います。
適切でもあり、また整理もできるかと思います。

次回の改訂の際、ご参考にさせていただきたいと思います。

お世話になります。
A15.3で要求されているシステム監査についてお尋ねします。
対応は、システム監査を要求される場合の対応と理解すればよいのでしょうか?
要求する相手は…

通信・運用管理規程
P2 2.2 変更の管理
下の(2)に 「影響範囲、リスク評価を行う。」  とありますが、
この部分は「運用申請書」のリスク評価表の部分のことを言っているので…

資産価値の算出方法がよくわからないので教えてほしいのですが、いくつか方法があるのでしょうか?
機密性、完全性、可用性 を足した物が 資産価値になるのでしょうか??
正…

ISMSサンプル集、活用させていただいています。
ありがとうございます。
教えていただきたいのですが、「教育・研修管理規程」に「3 雇用期間中(A.8.2)」および「3.1 経営陣の責任(A.8.2.1)」の定め…

メールサーバーのログについて質問があります。
ログは、会社で保存しなければ不味いのでしょうか?
ログを見るだけで、見ていますという形にしたら駄目でしょうか?
理…

一般社員向けの個人情報保護に関する教育は、市販されているテキストで全体を教育すれば、年に1回でも大丈夫ですか?
たとえば、JISAなどで販売されているテキストを使…

社内のデータの管理について質問です。
自社でメールサーバーを設置せず、Gmail等の企業向けのサービスを使う場合、またデータ保存等にレンタルサーバーを使う場合などは、デー…

台帳をデータのみで管理する場合は、検印は電子印で良いのでしょうか?

電子印使用時のアクセス権限が設定されているのであれば
電子印でも問題はありません。
例え…

質問ですが、内部からの情報漏洩の疑いがあった場合に、当該社員のPCを不在時にチェックしたり、ログ監視ツールでメールの検閲をする行為は法的に問題あるのでしょうか。…

先日は、どうぞありがとうございました。
またまた質問があります。
他の社員から、「預託」と「委託」とはどう違うのか、質問がありました。
ちなみに、「受託」とは…?…

PAGE TOP