A-05 ISMS文書一覧表¶
シート:ISMS文書一覧表¶
| 文書番号:A-05 | |||||||||
|---|---|---|---|---|---|---|---|---|---|
| ISMS文書一覧表 | 作成者:委員会 | 作成日:2026年4月1日 | |||||||
| 承認者:沈 燁 | 承認日:2026年4月1日 | ||||||||
| 分類 | 文書番号 | 名称 | 内容 | 版数 | 承認 | 作成 | |||
| 基本文書 | A-01 | 情報セキュリティ方針 | 社内外に通知するための基本方針 | 1 | トップマネジメント | 委員会 | |||
| A-02 | ISMSマニュアル | ISO27001規格の内容を網羅した、ISMSの基本の規定 | 1.1 | トップマネジメント | 委員会 | ||||
| A-03 | 情報セキュリティ手順書 | ISMS規格の附属書Aで選択した管理策を従業員が実施するための手順書 | 1.2 | トップマネジメント | 委員会 | ||||
| A-04 | 適用宣言書 | 附属書Aの中で、どの項目を適用するかを一覧表にしたもの | 1 | トップマネジメント | 委員会 | ||||
| A-05 | ISMS文書一覧表 | ISMSで管理しなければならない文書や記録の一覧表 | 2026-04-01 00:00:00 | 委員長 | 委員会 | ||||
| A-06 | 情報セキュリティ委員会組織図 | ISMSを推進するための組織図 | 2026-04-01 00:00:00 | 委員長 | 委員会 | ||||
| A-07 | 連絡先一覧表 | 情報セキュリティに関連する専門組織・関係当局との連絡先一覧 | 2025-07-01 00:00:00 | 委員長 | 委員会 | ||||
| A-08 | レイアウト図 | 物理的な対象範囲を明確にするための図 | 2024-12-01 00:00:00 | 委員長 | 委員会 | ||||
| A-09 | ネットワーク図 | ネットワークの範囲を明確にするための図 | 2025-04-25 00:00:00 | 委員長 | 委員会 | ||||
| A-10 | ISMS数値評価基準 | ISMS数値評価基準の範囲を明確にするための図 | 2023年12月18日 | 委員長 | 委員会 | ||||
| 記録 | B-01 | 年間計画表 | ISMSに関する年間のスケジュール表 | - | 委員長 | 委員会 | |||
| B-02 | 外部及び内部の課題 | ISMSに取組む背景を整理した文書 | - | 委員長 | 委員会 | ||||
| B-03 | 法令規制一覧表 | 情報セキュリティに関連する法令や規制の一覧表 | - | 委員長 | 委員会 | ||||
| B-04 | 有効性評価表 | 情報セキュリティ目的の達成状況についての評価結果 | - | 委員長 | 委員会 | ||||
| B-05 | 力量確認票 | 内部監査責任者や監査者の任命証 | - | 委員長 トップマネジメント |
委員会 | ※自らの評価は不可 | |||
| リスクアセスメント | B-06-01 | 資産目録 | 社内のISMSに関連する資産の一覧表 | - | 委員長 | 委員会 | |||
| B-06-02 | リスクアセスメント報告書 | リスクアセスメントを実施した記録 | - | リスク所有者 トップマネジメント |
委員会 | ||||
| B-06-03 | リスク対応計画 | 実施しなければならないリスクに対する対応の計画書 | - | リスク所有者 トップマネジメント |
委員会 | ||||
| 教育 | B-07-01 | 教育計画書 | ISMS教育の計画 | - | 委員長 | 委員会 | |||
| B-07-02 | 教育報告書 | 計画に基づき実施した教育の記録 | - | 委員長 | 委員会 | ||||
| 事業継続 | B-08-01 | 情報セキュリティ継続計画書 | 情報セキュリティに関する事業継続計画書 | - | 委員長 | 委員会 | |||
| B-08-02 | 情報セキュリティ継続報告書 | 作成した事業継続計画のテスト結果の記録 | - | 委員長 | 委員会 | ||||
| 供給 | B-09 | 委託先審査表 | 重要な情報を委託する先を評価するためのチェックリスト | - | 委員長 | 委員会 | |||
| 評価 | B-10 | 運用チェックリスト | 管理策の遵守状況を点検するためのシート | - | 委員長 | 各部門 | |||
| 内部監査 | B-11-01 | 内部監査計画書 | 内部監査を実施するための計画書 | - | トップマネジメント | 内部監査責任者 | |||
| B-11-02 | 内部監査チェックリスト | このチェックリストを元に内部監査を実施 | - | - | 内部監査員 | ||||
| B-11-03 | 内部監査報告書 | 内部監査を実施したあとの経営者への報告書 | - | トップマネジメント | 内部監査責任者 | ||||
| マネジメントレビュー | B-12 | マネジメントレビュー報告書 | マネジメントレビューを実施した記録 | - | トップマネジメント | 委員会 | |||
| 臨時記録の作成例 | B-101 | 是正処置実施記録 | 内部監査や、何らかの問題点が発見された場合の是正を実施した記録 | - | 委員長 | 該当部門 | |||
| B-102 | インシデント記録表 | 情報セキュリティに関する事件・事故が起こった場合の記録 | - | 委員長 | 委員会 | ||||
| 外部文書 | 要求事項 | - | JISQ27001:2025(ISO/IEC27001:2022+Amd 1:2024) 情報セキュリティ,サイバーセキュリティ及びプライバシー保護-情報セキュリティマネジメントシステム-要求事項 |
JISQ27001:2025(ISO/IEC27001:2022+Amd 1:2024)規格要求事項 | 2023-09-20 00:00:00 | - | - |