認証審査 †
初回認証審査 †
認証取得後 †
- 1年毎:サーベイランス審査(維持審査)
- 3年毎:再認証審査
リスクアセスメント †
どのようなリスクが存在し(リスク特定)、それがどの程度発生しやすいのか、発生したときにどの程度の影響があるのかを明らかにし(リスク分析)、予め定められているリスク受容基準と比較してリスク評価するまでのプロセスのこと
A.9 アクセス制御 †
ISMS/ISO27001 認証取得コンサルティング †
情報セキュリティ管理規定 †
A.9 アクセス制御 †
パスワード管理システム †
- 「対話式でなければならず」とは?
- システムで有効期限を過ぎたらパスワード変更をしないとログオン出来ないなどの制限を行うことなどを指すらしい
A.11 物理的及び環境的セキュリティ †
A.12 運用のセキュリティ †
A.12.1.1 操作手順書 †
A.12.1.2 変更管理 †
スタートアップでの事例 †