組織が情報を守る仕組みを運用しているかを定める規格で、附属書 A に 93 の管理策を持ちます。適合すれば第三者機関の審査で認証を取得できます。
組織が情報を守る仕組みを運用しているかを定める規格で、附属書 A に 93 の管理策を持ちます。適合すれば第三者機関の審査で認証を取得できます。
取引先の調達審査や契約書の要求事項で名前が挙がります。AI マネジメントシステム(ISO/IEC 42001)の話が出るときも、比較対象として一緒に登場します。
左右 2 枚の名札風カードを並べる。左「ISO/IEC 27001(鍵アイコン・管理策 93)」、右「ISO/IEC 42001(AI アイコン・管理策 38)」。中央下に共通の土台ブロックを描き「共通構造」とラベル
擬人化ポンチ絵 · 後日差し込み情報セキュリティの管理体制を定める、認証可能な国際規格です。
認証取得で、情報管理の信頼性を取引先へ客観的に示せます。
管理策 93 は 42001 の 38 とは別物で、そのまま流用はできません。
取引先の調達審査や契約時のセキュリティ要求事項の確認場面です。
「認証が取れる情報セキュリティ規格」という一点をまず押さえます。
ISO/IEC 42001、マネジメントシステム共通構造、適用宣言書
附属書 A の管理策一覧そのものは誌面では扱わない(ブリーフの方針どおり)。