|
|
|
|
 |
情報セキュリティに関する取り組み
|
|
|
|
当社はISMSの認証を取得しています。
|
|
ジスインフォテクノ株式会社は、2003年4月(当時はゼオン情報システム株式会社)より、情報セキュリティマネジメントシステム(以下ISMS)の認証取得活動をスタートし、2003年8月には「情報セキュリティ基本方針」を定め情報セキュリティ管理体制の構築を推進してきました。そして2004年2月12日に、本社オフィスを対象として英国規格である「BS7799: Part2: 2002」と国内規格である日本情報処理開発協会(以下JIPDEC)「情報セキュリティマネジメントシステム適合性評価制度ISMS認証基準 Ver.2.0」の認証を同時に取得いたしました。
2006年12月には、ISMSの規格の移行審査(「BS7799: Part2: 2002」「ISMS認証基準 Ver.2.0」から「ISO/IEC27001:2005」「JIS Q 27001:2006」へ)と、3年に1度の更新審査を兼ねた審査を受審、2007年2月にISMSの規格移行と認証更新が認められました。
さらに、2009年12月に2度目の3年に1度の更新審査を受審、2010年2月に更新が認められました。
情報セキュリティを維持し認証を継続するには、刻々と変化するIT環境や事業環境に適応するために、単にセキュリティ活動の水準を維持するのみならず、常に前向きにISMSの改善を継続することが必要となります。当社では社員一人ひとりが「情報セキュリティ基本方針」に基づき、常にセキュリティを意識しながら、日々この活動に取り組んでおります。
|
|
|
|
|
|
|
今後も、お客様から信頼され、ご満足いただけるサービスを提供できるよう、全社をあげてより一層のセキュリティの維持・確保にむけた取り組みを継続していきます。
|
|
 |
|
画像をクリックすると
拡大表示します。
|
|
|
ISMS認証登録証
|
|
|
「ISO/IEC 27001:2005」
「JIS Q 27001:2006」の認証取得概要
|
|
|
|
認定機関
|
英国認定機関(UKAS:United Kingdom Accreditation Service)
(財)日本情報処理開発協会(JIPDEC)
|
|
審査登録機関
|
BSIグループジャパン株式会社
|
|
登録範囲
|
情報システムの企画、設計、導入、運用及び保守
|
|
初回認証登録日
|
2004年2月12日
|
|
認証登録番号
|
ISO/IEC 27001:2005●IS 82201
JIS Q 27001:2006●IS 82201
|
|
|
注) 規格概要
BS7799:Part2:2002
英国規格協会(BSI)が発行した情報セキュリティマネジメントの国際規格で、実施基準ガイドラインを定めた「BS7799-1」と、システム仕様を定めた「BS7799-2」で構成されている。
ISO/IEC27001:2005
企業や組織における情報セキュリティマネジメントに関する基準。
ISO/IEC27001は、ISO/IEC15408が製品やシステムのセキュリティ品質を評価するのに対して、組織における情報資産を正しく運用管理することを主な目的としている。
ISO27001は、BS7799をベースとして、2005年10月に制定された。
世界150カ国が加盟するISO(国際標準化機構)で標準化されたことで、国際的に有効性が認められ、国際的な信頼度が向上する。
ISMS認定基準(Ver.2.0)
ISMS(Information Security Management Systems)適合性評価制度において、(財)日本情報処理開発協会が発行している認証基準であり、2002年4月から運用を開始している。
「JIS Q 27001:2006」
日本において、「ISO/IEC27001」に対応して2006年5月に制定された国内標準。
|
|
|
|
|
|
|
|
|
|
|
|
|