ISMSクラウドセキュリティ認証
(ISO/IEC27017)
ISO27017は、一般的に“クラウドセキュリティ”などと呼ばれている、
クラウドサービスを活用したカスタマ、プロバイダを対象としたマネジメントシステム規格です。
情報セキュリティに関する管理策を実装する内容で構成されており、
どの業種・業態にも適用可能で、幅広く導入されています。
ISMSクラウドセキュリティ
の認証にこんなお悩みありませんか?
業務が忙しく
手をつける時間がない
通常業務と兼務をしているため忙しく、認証取得関する業務にまで手が回らない
クラウドサービス
事業者として差別化したい
競合他社との差別化を図りたいが、クラウド固有のあらゆるリスクに対応した管理策について網羅できているか不安
安く安心して
取得ができるのか
できれば、多くの事例のある安心の審査機関で認証取得を行いたい
クラウドに特化
したセキュリティ対策は大変そう、、
認証取得にあたって、実施するリスク特定・分析・評価など自社で対応できるかどうか不安
JMAQAでISMSクラウドセキュリティ認証を取得をするメリット
1社ごとにサポート担当がフォロー
商談頂いた時から、経験豊富な営業担当が1社1社丁寧に対応させていただきます。認証取得までお気軽にお悩み事をご相談ください。
審査日程をフレキシブルに調整
豊富な審査員がいるからこそ可能な、お客様のご都合に合わせてフレキシブルに審査日程を調整可能です。
厳選されたトップクラスの審査員
チェックリスト通りの薄い審査はしません。経験豊富な外部の専門家だからこその気づきを与え、経営に資する審査が可能です。
事務局の負担を削減する各種サービス
審査前のやり取りをはじめ、メールや書類ではなく専用のシステムで完結できます。そのためやり取りが煩雑になりません。
認証の基本や最新情報について、いち早く無料で発信いたします。
「ISMSクラウドセキュリティ認証」とは?
ISO27017は、一般的に“クラウドセキュリティ”などと呼ばれています。ISO27001は、どの業種・業態にも適用可能な情報セキュリティに関するマネジメントシステムですが、ISO27017は、クラウドサービスを前提にした管理策を実装するための規格であり、クラウドサービスを活用したカスタマ、プロバイダを対象とした管理策です。
認証取得する際は、IS027001の管理策にISO27017の管理策を付加し、クラウドサービスを含む情報セキュリティマネジメントシステムとして登録されます。マネジメントシステムの導入によって、方針、目標を設定し、PDCAサイクル(Plan-Do-Check-Act)を貴社の業務プロセスに組み込み、計画・立案⇒実施・運用⇒確認・評価⇒改善という継続的な改善サイクルを構築、運用することで、目標の達成を目指すことができます。
このPDCAサイクルをもとにクラウドサービスを含めた情報セキュリティを実現することを目的としています。
JMAQAはISMS-ACに認定された安心の認証機関です
JMAQAは、国際規格に基づいた認定機関である情報マネジメントシステム認定センター(ISMS-AC)から、ISO27017の審査機関として認定いただいています。
ISMS-ACは、国際的な認定機関の協力組織であるIAF(国際認定フォーラム)のメンバーとして、ISO27017の他にも、ISO27001(ISMS)やITサービス・ISO20000などの第三者認証の制度運用に携わっており、審査機関に対して定期監査を実施しています。
JMAQAは、ISMS-ACの監査で認定をもらっている認証機関であるため、高い信頼性が保証されています。
認定機関「ISMS-AC」とは?
ISMS-ACは、マネジメントシステム認証機関の能力を評価する認定機関です。
認定とは、認証機関が国際規格の要求事項に従って審査する能力を持ち、公平な審査がされていることを証明することです。認定された認証機関による認証には、国際規格の要求事項を満たしている第三者証明た適切な審査による認証という付加価値があります。
認定機関「ISMS-AC」に認定されているJMQAは、安心いただける認証機関です。
ISMSクラウドセキュリティ認証のメリット
JMAQAのISMSクラウドセキュリティ認証取得スケジュール
ISMSクラウドセキュリティ認証に関するよくある質問
Q.
クラウドセキュリティのパフォーマンスとはなんですか?
A.
クラウドセキュリティのパフォーマンスは、ISMSの管理策にクラウドセキュリティの管理策を追加し、実装し、運用、監視を通じて、可視化されます。その過程でリスクの特定、リスク分析、リスク対応を含めたクラウドセキュリティ管理策を満たすための一連の継続的な活動によって、クラウドセキュリティ目標の達成を目指すことができます。
Q.
ISO27017単独で、認証取得できますか
A.
この規格では、ISMSの管理策の上乗せ基準として、クラウドセキュリティ管理策を取り扱っており、あくまでベースはISMSです。したがって、ISO27017単独認証はできません。