ISMS文書一覧表¶
改訂履歴¶
| 改訂日 | 版数 | 内容 | 承認 | 作成 |
|---|---|---|---|---|
| 2023-12-18 | 1.0 | 新規制定 | 沈 燁 | 委員会 |
| 2024-12-03 | 1.1 | 第4章「組織の状況」に気候変動対応を追記、所在地変更 | 沈 燁 | 委員会 |
目次¶
- 1. 適用範囲
- 2. 引用規格
- 3. 用語及び定義
- 4. 組織の状況
- 4.1 組織及びその状況の理解
- 4.2 利害関係者のニーズ及び期待の理解
- 4.3 ISMSの適用範囲の決定
- 4.4 ISMS
- 5. リーダーシップ
- 5.1 リーダーシップ及びコミットメント
- 5.2 方針
- 5.3 組織の役割、責任及び権限
- 6. 計画策定
- 6.1 リスク及び機会への対応
- 6.1.1 一般
- 6.1.2 リスクアセスメント
- 6.1.3 リスク対応
- 6.2 情報セキュリティ目的と計画
- 6.3 変更の計画
- 7. 支援
- 7.1 資源
- 7.2 力量
- 7.3 認識
- 7.4 コミュニケーション
- 7.5 文書化した情報
- 8. 運用
- 9. パフォーマンス評価
- 10. 改善
- 附則
文書一覧表¶
| 管理番号 | 文書名 | 版数 | 所管部門 | 備考 |
|---|---|---|---|---|
| A-01 | 情報セキュリティ方針 | v1.0 | 情報セキュリティ委員会 | 基本方針 |
| A-02 | ISMSマニュアル | v1.0 | 情報セキュリティ委員会 | ISMS全体構築の基本 |
| A-03 | 情報セキュリティ手順書 | v1.2 | 情報セキュリティ委員会 | 附属書A管理策手順 |
| A-04 | 適用宣言書(SoA) | v1.1 | 情報セキュリティ委員会 | 管理策適用一覧 |
| A-05 | ISMS文書一覧表 | v1.1 | 情報セキュリティ委員会 | 本文書 |
| A-06 | 情報セキュリティ委員会組織図 | v1.0 | 情報セキュリティ委員会 | 組織体制図 |
| A-07 | 連絡先一覧 | v1.0 | 管理部 | 関係当局・連絡先一覧 |
| A-08 | レイアウト図 | v1.0 | 管理部 | 物理セキュリティ範囲 |
| A-09 | ネットワーク図 | v1.0 | 情報システム管理者 | ネットワーク構成図 |
| A-10 | ISMS数値評価基準 | v1.0 | 情報セキュリティ委員会 | 資産評価・リスク基準 |
| R-01 | リスクアセスメント結果報告書 | v1.0 | 情報セキュリティ委員会 | 年次更新 |
| R-02 | リスク対応計画書 | v1.0 | 情報セキュリティ委員会 | 年次更新 |
| R-03 | 内部監査報告書 | v1.0 | ISMS内部監査責任者 | 年次実施 |
| R-04 | 是正処置報告書 | v1.0 | 情報セキュリティ委員会 | インシデント是正記録 |
| R-05 | マネジメントレビュー議事録 | v1.0 | トップマネジメント | 年次レビュー |
| R-06 | 教育訓練記録 | v1.0 | 管理部 | 教育受講履歴 |
| R-07 | インシデント記録簿 | v1.0 | 情報セキュリティ委員会 | インシデント報告 |
| R-08 | サプライヤ評価記録 | v1.0 | 管理部 | 委託先評価記録 |
| R-09 | バックアップ記録 | v1.0 | 情報システム管理者 | 定期運用記録 |
| R-10 | ログ監査記録 | v1.0 | 情報システム管理者 | 定期ログ確認 |