Fujitsu ISMS認証取得支援サービス

近年、巧妙化・多様化するサイバー攻撃は企業活動を揺るがす重大な問題となっています。企業は情報セキュリティ対策を適切に実施し、維持管理していくために、「情報セキュリティマネジメントシステム(ISMS(注1))」の構築・運用が求められています。
ISMSはJIS Q 27001(ISO/IEC 27001)として規格化されていますが、認証取得には膨大な作業と専門的な知識が必要となります。
富士通Japanは、セキュリティ分野における豊富な経験、技術をもとに、お客様の認証取得活動および取得後のシステムの維持運用・改善までISMS審査員の資格をもったスタッフによりトータルにご支援いたします。

  • (注1)
    ISMS:Information Security Management System

こんな企業様におすすめ!

  • 自社にあった最適な情報セキュリティ対策を検討している
  • 情報セキュリティ対策への取り組み企業として外部へアピールしたい
  • Webビジネスを展開しているお客様

特長

専門スタッフによるサービス

セキュリティ分野における当社の豊富な経験・技術をもとに、ISMS審査員の資格を持ったスタッフによる、認証取得に関するノウハウを提供いたします。

認証取得作業から取得後のシステム維持までトータルサービス

情報セキュリティ管理システムの構築や認証審査準備、認証取得後のシステム維持運用・改善までトータルに支援いたします。

サービス体系

ISMS認証取得支援サービスISMSの構築・各種文書作成、運用・是正および審査前の準備を、ISMS適合性評価制度に沿って支援いたします。
監査支援オプションサービス認証取得後、1年に1回(以上)行う内部監査の実施支援を行います。
維持管理支援オプションサービス認証取得後のシステム維持・運用のためのフォローアップ支援を行います。

サービスメニュー

実施事項 当社のサービス内容
Step1 : 情報セキュリティポリシーの定義 情報セキュリティポリシーの策定支援
  • お客様のコンピュータセキュリティに対する取り組み状況のインタビューおよび現状分析
  • セキュリティポリシーおよび推進組織の策定支援
Step2 : ISMSの適用範囲の定義 ISMSの適用範囲の決定支援
  • 情報セキュリティ管理に関連する場所、事業所、業務内容などを含めた適用範囲の決定支援
Step3 : リスクアセスメントの実施 リスクアセスメントの実施支援
  • 情報資産、脅威、脆弱性の提示
  • 脅威に侵されたときの対策の決定支援
  • リスク評価支援
Step4 : 管理リスクの決定 管理するリスクの決定支援
  • リスクマネジメントに対する組織としての取り組み方法とISMS要求事項に対しての保証の度合いの検討
Step5 : 実施する管理目標と管理策の選択 詳細な管理目標および管理策の策定支援
  • ISMSの要求事項に合わせた管理すべきリスクの詳細な管理目標および管理策の策定支援
  • ISMSの詳細管理策に示されていない、追加すべき管理策がある場合の策定支援
Step6 : 適用宣言書の作成 適用宣言書の策定支援
  • 前項で策定した管理目標および管理策を記載した適用宣言書の策定支援
Step7 : 管理策の実施
(教育・運用・是正措置)
教育計画書の策定支援
  • 適用範囲内の役員・従業員に対して行う教育計画書の策定支援
Step8 : 監査の実施 監査実施支援
  • 監査計画書の策定支援
  • 実際の監査の実施支援
  • 監査報告書の作成および報告
Step9 : 審査機関への申請 審査機関へ提出する申請書の作成支援
  • 申請書の記入例および雛形の提示による申請書の作成支援
審査機関の審査前のリハーサル
  • 本審査前にリハーサルを行い、規程文書などの最終チェック
実施事項 当社のサービス内容
認証取得後の1年に1回(以上)の監査の実施 監査実施支援
  • 詳細監査計画書の立案
  • 監査の実施
  • 監査報告書の作成および報告
実施事項 当社のサービス内容
認証取得後のシステムの維持・運用
および審査機関の定期検査
システム維持・運用のためのフォローアップ支援
  • Q&AサービスおよびISMSに関する最新情報の提供
  • 定期検査の準備支援
  • 監査支援オプションサービスの実施

概要図

価格

詳細はお問い合わせ下さい。

Webでのお問い合わせはこちら

  • 入力フォーム

    当社はセキュリティ保護の観点からSSL技術を使用しております。

お電話でのお問い合わせ

ページの先頭へ