ISMS(情報セキュリティマネジメントシステム)
ISMSは、企業や組織が情報セキュリティを運用・管理するための仕組みのことで、国際規格ISO/IEC 27001として標準化されている管理の枠組みです。
情報セキュリティでは、認可された人だけが情報にアクセスできる「機密性」、情報や処理の正確さを守る「完全性」、認可された利用者が必要なときに情報を使える「可用性」を保つことが基本とされます。ISMSは、これらを維持するための方針づくり、リスクの評価、対策の実施、見直しを継続的に回す仕組みです。
BtoBの新規事業では、取引先のセキュリティ審査でISMSの認証取得の有無を問われることがあります。認証取得には体制づくりと運用の実績が必要になるため、大企業との取引を目指す場合は、早い段階から情報管理のルールを整えておくと対応しやすくなります。
参考資料
「ISMS」が出てくる記事
この用語が出てくる記事はまだありません。