<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ja">
	<id>https://wiki.kohga.tokyo/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Unno</id>
	<title>Wiki@KDS - 利用者の投稿記録 [ja]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.kohga.tokyo/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Unno"/>
	<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E7%89%B9%E5%88%A5:%E6%8A%95%E7%A8%BF%E8%A8%98%E9%8C%B2/Unno"/>
	<updated>2026-04-15T19:20:32Z</updated>
	<subtitle>利用者の投稿記録</subtitle>
	<generator>MediaWiki 1.42.3</generator>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E6%9D%B1%E4%BA%AC%E3%82%AA%E3%83%95%E3%82%A3%E3%82%B9%E5%BA%A7%E5%B8%AD%E8%A1%A8&amp;diff=8000</id>
		<title>東京オフィス座席表</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E6%9D%B1%E4%BA%AC%E3%82%AA%E3%83%95%E3%82%A3%E3%82%B9%E5%BA%A7%E5%B8%AD%E8%A1%A8&amp;diff=8000"/>
		<updated>2014-04-03T02:26:27Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;東京オフィス5階の座席表です。&lt;br /&gt;
→[[スタッフ紹介]]&lt;br /&gt;
&lt;br /&gt;
===東京オフィス5階の座席表===&lt;br /&gt;
[[画像:座席表140403.gif]]&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:%E5%BA%A7%E5%B8%AD%E8%A1%A8140403.gif&amp;diff=7999</id>
		<title>ファイル:座席表140403.gif</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:%E5%BA%A7%E5%B8%AD%E8%A1%A8140403.gif&amp;diff=7999"/>
		<updated>2014-04-03T02:26:05Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E6%9D%B1%E4%BA%AC%E3%82%AA%E3%83%95%E3%82%A3%E3%82%B9%E5%BA%A7%E5%B8%AD%E8%A1%A8&amp;diff=7901</id>
		<title>東京オフィス座席表</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E6%9D%B1%E4%BA%AC%E3%82%AA%E3%83%95%E3%82%A3%E3%82%B9%E5%BA%A7%E5%B8%AD%E8%A1%A8&amp;diff=7901"/>
		<updated>2013-12-05T07:17:44Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;東京オフィス5階の座席表です。&lt;br /&gt;
→[[スタッフ紹介]]&lt;br /&gt;
&lt;br /&gt;
===東京オフィス5階の座席表===&lt;br /&gt;
[[画像:座席表131205.png]]&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:%E5%BA%A7%E5%B8%AD%E8%A1%A8131205.png&amp;diff=7900</id>
		<title>ファイル:座席表131205.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:%E5%BA%A7%E5%B8%AD%E8%A1%A8131205.png&amp;diff=7900"/>
		<updated>2013-12-05T07:17:17Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E6%9D%B1%E4%BA%AC%E3%82%AA%E3%83%95%E3%82%A3%E3%82%B9%E5%BA%A7%E5%B8%AD%E8%A1%A8&amp;diff=7883</id>
		<title>東京オフィス座席表</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E6%9D%B1%E4%BA%AC%E3%82%AA%E3%83%95%E3%82%A3%E3%82%B9%E5%BA%A7%E5%B8%AD%E8%A1%A8&amp;diff=7883"/>
		<updated>2013-11-18T01:08:25Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;東京オフィス5階の座席表です。&lt;br /&gt;
→[[スタッフ紹介]]&lt;br /&gt;
&lt;br /&gt;
===東京オフィス5階の座席表===&lt;br /&gt;
[[画像:座席表131118.png]]&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:%E5%BA%A7%E5%B8%AD%E8%A1%A8131118.png&amp;diff=7882</id>
		<title>ファイル:座席表131118.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:%E5%BA%A7%E5%B8%AD%E8%A1%A8131118.png&amp;diff=7882"/>
		<updated>2013-11-18T01:08:03Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E6%9D%B1%E4%BA%AC%E3%82%AA%E3%83%95%E3%82%A3%E3%82%B9%E5%BA%A7%E5%B8%AD%E8%A1%A8&amp;diff=7865</id>
		<title>東京オフィス座席表</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E6%9D%B1%E4%BA%AC%E3%82%AA%E3%83%95%E3%82%A3%E3%82%B9%E5%BA%A7%E5%B8%AD%E8%A1%A8&amp;diff=7865"/>
		<updated>2013-10-01T06:21:37Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;東京オフィス5階の座席表です。&lt;br /&gt;
→[[スタッフ紹介]]&lt;br /&gt;
&lt;br /&gt;
===東京オフィス5階の座席表===&lt;br /&gt;
[[画像:座席表131001.png]]&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:%E5%BA%A7%E5%B8%AD%E8%A1%A8131001.png&amp;diff=7864</id>
		<title>ファイル:座席表131001.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:%E5%BA%A7%E5%B8%AD%E8%A1%A8131001.png&amp;diff=7864"/>
		<updated>2013-10-01T06:20:38Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E6%9D%B1%E4%BA%AC%E3%82%AA%E3%83%95%E3%82%A3%E3%82%B9%E5%BA%A7%E5%B8%AD%E8%A1%A8&amp;diff=7817</id>
		<title>東京オフィス座席表</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E6%9D%B1%E4%BA%AC%E3%82%AA%E3%83%95%E3%82%A3%E3%82%B9%E5%BA%A7%E5%B8%AD%E8%A1%A8&amp;diff=7817"/>
		<updated>2013-06-11T08:09:24Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;東京オフィス5階の座席表です。&lt;br /&gt;
→[[スタッフ紹介]]&lt;br /&gt;
&lt;br /&gt;
===東京オフィス5階の座席表===&lt;br /&gt;
[[画像:座席表130611.png]]&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:%E5%BA%A7%E5%B8%AD%E8%A1%A8130611.png&amp;diff=7816</id>
		<title>ファイル:座席表130611.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:%E5%BA%A7%E5%B8%AD%E8%A1%A8130611.png&amp;diff=7816"/>
		<updated>2013-06-11T08:09:01Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E6%9D%B1%E4%BA%AC%E3%82%AA%E3%83%95%E3%82%A3%E3%82%B9%E5%BA%A7%E5%B8%AD%E8%A1%A8&amp;diff=7792</id>
		<title>東京オフィス座席表</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E6%9D%B1%E4%BA%AC%E3%82%AA%E3%83%95%E3%82%A3%E3%82%B9%E5%BA%A7%E5%B8%AD%E8%A1%A8&amp;diff=7792"/>
		<updated>2013-05-27T06:45:53Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;東京オフィス5階の座席表です。&lt;br /&gt;
→[[スタッフ紹介]]&lt;br /&gt;
&lt;br /&gt;
===東京オフィス5階の座席表===&lt;br /&gt;
[[画像:座席表130527.png]]&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:%E5%BA%A7%E5%B8%AD%E8%A1%A8130527.png&amp;diff=7791</id>
		<title>ファイル:座席表130527.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:%E5%BA%A7%E5%B8%AD%E8%A1%A8130527.png&amp;diff=7791"/>
		<updated>2013-05-27T06:44:51Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E6%9D%B1%E4%BA%AC%E3%82%AA%E3%83%95%E3%82%A3%E3%82%B9%E5%BA%A7%E5%B8%AD%E8%A1%A8&amp;diff=7785</id>
		<title>東京オフィス座席表</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E6%9D%B1%E4%BA%AC%E3%82%AA%E3%83%95%E3%82%A3%E3%82%B9%E5%BA%A7%E5%B8%AD%E8%A1%A8&amp;diff=7785"/>
		<updated>2013-05-08T08:52:21Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;東京オフィス5階の座席表です。&lt;br /&gt;
→[[スタッフ紹介]]&lt;br /&gt;
&lt;br /&gt;
===東京オフィス5階の座席表===&lt;br /&gt;
[[画像:座席表_130508.png]]&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:%E5%BA%A7%E5%B8%AD%E8%A1%A8_130508.png&amp;diff=7784</id>
		<title>ファイル:座席表 130508.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:%E5%BA%A7%E5%B8%AD%E8%A1%A8_130508.png&amp;diff=7784"/>
		<updated>2013-05-08T08:51:46Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E6%9D%B1%E4%BA%AC%E3%82%AA%E3%83%95%E3%82%A3%E3%82%B9%E5%BA%A7%E5%B8%AD%E8%A1%A8&amp;diff=7622</id>
		<title>東京オフィス座席表</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E6%9D%B1%E4%BA%AC%E3%82%AA%E3%83%95%E3%82%A3%E3%82%B9%E5%BA%A7%E5%B8%AD%E8%A1%A8&amp;diff=7622"/>
		<updated>2012-11-19T01:47:09Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;東京オフィス5階の座席表です。&lt;br /&gt;
→[[スタッフ紹介]]&lt;br /&gt;
&lt;br /&gt;
===東京オフィス5階の座席表===&lt;br /&gt;
[[画像:座席表_121119.jpg]]&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:%E5%BA%A7%E5%B8%AD%E8%A1%A8_121119.jpg&amp;diff=7621</id>
		<title>ファイル:座席表 121119.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:%E5%BA%A7%E5%B8%AD%E8%A1%A8_121119.jpg&amp;diff=7621"/>
		<updated>2012-11-19T01:46:38Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:%E5%BA%A7%E5%B8%AD%E8%A1%A8_121016.jpg&amp;diff=7601</id>
		<title>ファイル:座席表 121016.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:%E5%BA%A7%E5%B8%AD%E8%A1%A8_121016.jpg&amp;diff=7601"/>
		<updated>2012-10-16T09:56:50Z</updated>

		<summary type="html">&lt;p&gt;Unno: 「ファイル:座席表 121016.jpg」の新しい版をアップロードしました&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:%E5%BA%A7%E5%B8%AD%E8%A1%A8_121016.jpg&amp;diff=7600</id>
		<title>ファイル:座席表 121016.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:%E5%BA%A7%E5%B8%AD%E8%A1%A8_121016.jpg&amp;diff=7600"/>
		<updated>2012-10-16T09:27:35Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E6%9D%B1%E4%BA%AC%E3%82%AA%E3%83%95%E3%82%A3%E3%82%B9%E5%BA%A7%E5%B8%AD%E8%A1%A8&amp;diff=7599</id>
		<title>東京オフィス座席表</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E6%9D%B1%E4%BA%AC%E3%82%AA%E3%83%95%E3%82%A3%E3%82%B9%E5%BA%A7%E5%B8%AD%E8%A1%A8&amp;diff=7599"/>
		<updated>2012-10-16T09:27:25Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;東京オフィス5階の座席表です。&lt;br /&gt;
→[[スタッフ紹介]]&lt;br /&gt;
&lt;br /&gt;
===東京オフィス5階の座席表===&lt;br /&gt;
[[画像:座席表_121016.jpg]]&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:%E5%BA%A7%E5%B8%AD%E8%A1%A8_121010.jpg&amp;diff=7580</id>
		<title>ファイル:座席表 121010.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:%E5%BA%A7%E5%B8%AD%E8%A1%A8_121010.jpg&amp;diff=7580"/>
		<updated>2012-10-10T05:27:01Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E6%9D%B1%E4%BA%AC%E3%82%AA%E3%83%95%E3%82%A3%E3%82%B9%E5%BA%A7%E5%B8%AD%E8%A1%A8&amp;diff=7558</id>
		<title>東京オフィス座席表</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E6%9D%B1%E4%BA%AC%E3%82%AA%E3%83%95%E3%82%A3%E3%82%B9%E5%BA%A7%E5%B8%AD%E8%A1%A8&amp;diff=7558"/>
		<updated>2012-09-05T02:12:25Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;東京オフィス5階の座席表です。&lt;br /&gt;
→[[スタッフ紹介]]&lt;br /&gt;
&lt;br /&gt;
===東京オフィス5階の座席表===&lt;br /&gt;
[[画像:座席120905.png]]&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:%E5%BA%A7%E5%B8%AD120905.png&amp;diff=7557</id>
		<title>ファイル:座席120905.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:%E5%BA%A7%E5%B8%AD120905.png&amp;diff=7557"/>
		<updated>2012-09-05T02:11:55Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E6%9D%B1%E4%BA%AC%E3%82%AA%E3%83%95%E3%82%A3%E3%82%B9%E5%BA%A7%E5%B8%AD%E8%A1%A8&amp;diff=7555</id>
		<title>東京オフィス座席表</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E6%9D%B1%E4%BA%AC%E3%82%AA%E3%83%95%E3%82%A3%E3%82%B9%E5%BA%A7%E5%B8%AD%E8%A1%A8&amp;diff=7555"/>
		<updated>2012-08-29T06:38:10Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;東京オフィス5階の座席表です。&lt;br /&gt;
→[[スタッフ紹介]]&lt;br /&gt;
&lt;br /&gt;
===東京オフィス5階の座席表===&lt;br /&gt;
[[画像:座席120829.png]]&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:%E5%BA%A7%E5%B8%AD120829.png&amp;diff=7554</id>
		<title>ファイル:座席120829.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:%E5%BA%A7%E5%B8%AD120829.png&amp;diff=7554"/>
		<updated>2012-08-29T06:37:26Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E6%9D%B1%E4%BA%AC%E3%82%AA%E3%83%95%E3%82%A3%E3%82%B9%E5%BA%A7%E5%B8%AD%E8%A1%A8&amp;diff=7218</id>
		<title>東京オフィス座席表</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E6%9D%B1%E4%BA%AC%E3%82%AA%E3%83%95%E3%82%A3%E3%82%B9%E5%BA%A7%E5%B8%AD%E8%A1%A8&amp;diff=7218"/>
		<updated>2012-03-02T09:13:25Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===東京オフィス座席表===&lt;br /&gt;
[[画像:座席表 120302.gif]]&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:%E5%BA%A7%E5%B8%AD%E8%A1%A8_120302.gif&amp;diff=7217</id>
		<title>ファイル:座席表 120302.gif</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:%E5%BA%A7%E5%B8%AD%E8%A1%A8_120302.gif&amp;diff=7217"/>
		<updated>2012-03-02T09:13:03Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E6%9D%B1%E4%BA%AC%E3%82%AA%E3%83%95%E3%82%A3%E3%82%B9%E5%BA%A7%E5%B8%AD%E8%A1%A8&amp;diff=7191</id>
		<title>東京オフィス座席表</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E6%9D%B1%E4%BA%AC%E3%82%AA%E3%83%95%E3%82%A3%E3%82%B9%E5%BA%A7%E5%B8%AD%E8%A1%A8&amp;diff=7191"/>
		<updated>2012-02-20T01:45:18Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===東京オフィス座席表===&lt;br /&gt;
[[画像:座席表120220.gif]]&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:%E5%BA%A7%E5%B8%AD%E8%A1%A8120220.gif&amp;diff=7190</id>
		<title>ファイル:座席表120220.gif</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:%E5%BA%A7%E5%B8%AD%E8%A1%A8120220.gif&amp;diff=7190"/>
		<updated>2012-02-20T01:44:47Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E6%9D%B1%E4%BA%AC%E3%82%AA%E3%83%95%E3%82%A3%E3%82%B9%E5%BA%A7%E5%B8%AD%E8%A1%A8&amp;diff=5013</id>
		<title>東京オフィス座席表</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E6%9D%B1%E4%BA%AC%E3%82%AA%E3%83%95%E3%82%A3%E3%82%B9%E5%BA%A7%E5%B8%AD%E8%A1%A8&amp;diff=5013"/>
		<updated>2010-06-10T06:05:57Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===東京オフィス座席表===&lt;br /&gt;
[[画像:東京オフィス座席表_100610.gif]]&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:%E6%9D%B1%E4%BA%AC%E3%82%AA%E3%83%95%E3%82%A3%E3%82%B9%E5%BA%A7%E5%B8%AD%E8%A1%A8_100610.gif&amp;diff=6594</id>
		<title>ファイル:東京オフィス座席表 100610.gif</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:%E6%9D%B1%E4%BA%AC%E3%82%AA%E3%83%95%E3%82%A3%E3%82%B9%E5%BA%A7%E5%B8%AD%E8%A1%A8_100610.gif&amp;diff=6594"/>
		<updated>2010-06-10T06:05:21Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E6%9D%B1%E4%BA%AC%E3%82%AA%E3%83%95%E3%82%A3%E3%82%B9%E5%BA%A7%E5%B8%AD%E8%A1%A8&amp;diff=4684</id>
		<title>東京オフィス座席表</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E6%9D%B1%E4%BA%AC%E3%82%AA%E3%83%95%E3%82%A3%E3%82%B9%E5%BA%A7%E5%B8%AD%E8%A1%A8&amp;diff=4684"/>
		<updated>2010-04-13T02:57:34Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===東京オフィス座席表===&lt;br /&gt;
[[画像:東京オフィス座席表_100412_03.gif]]&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E7%A4%BE%E5%86%85%E8%A6%8F%E5%89%87%E3%83%BB%E3%83%9E%E3%83%8B%E3%83%A5%E3%82%A2%E3%83%AB%E3%83%BB%E5%90%84%E7%A8%AE%E5%AF%BE%E5%BF%9C%E4%BA%8B%E9%A0%85%E7%AD%89&amp;diff=5017</id>
		<title>社内規則・マニュアル・各種対応事項等</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E7%A4%BE%E5%86%85%E8%A6%8F%E5%89%87%E3%83%BB%E3%83%9E%E3%83%8B%E3%83%A5%E3%82%A2%E3%83%AB%E3%83%BB%E5%90%84%E7%A8%AE%E5%AF%BE%E5%BF%9C%E4%BA%8B%E9%A0%85%E7%AD%89&amp;diff=5017"/>
		<updated>2010-04-13T02:56:41Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===基本事項===&lt;br /&gt;
*[[住所・連絡先]]&lt;br /&gt;
*[[勤務時間]]&lt;br /&gt;
*[[朝当番]]&lt;br /&gt;
*[[最終退出時の手順]]&lt;br /&gt;
*[[休日表カレンダー]]&lt;br /&gt;
*[[東京オフィス座席表]]&lt;br /&gt;
&lt;br /&gt;
===届書・提出===&lt;br /&gt;
*[[経費]]&lt;br /&gt;
*[[出張の経費届]]&lt;br /&gt;
*[[タイムカード〆]]&lt;br /&gt;
*[[代休振替について]]&lt;br /&gt;
&lt;br /&gt;
===管理・運用===&lt;br /&gt;
*[[ISMS]]&lt;br /&gt;
*[[データ受け渡し用サーバ「move」の利用方法]]&lt;br /&gt;
*[[データ受け渡し用アップローダー]]&lt;br /&gt;
*[[郵便受け]]&lt;br /&gt;
*[[憩いの間]]&lt;br /&gt;
*[[水（ウォーターサーバ）]]&lt;br /&gt;
*[[エアコン]]&lt;br /&gt;
&lt;br /&gt;
===購入・備品===&lt;br /&gt;
*[[社内の備品・消耗品について]]&lt;br /&gt;
*[[プリンタ]]&lt;br /&gt;
*[[定期購読雑誌について]]&lt;br /&gt;
&lt;br /&gt;
===連絡・緊急時===&lt;br /&gt;
*[[住所・連絡先]]&lt;br /&gt;
*[[事故・病気の際の連絡について]]&lt;br /&gt;
*[[会社近辺の病院]]&lt;br /&gt;
&lt;br /&gt;
===その他===&lt;br /&gt;
*[[印刷移転に伴う諸々メモ]]&lt;br /&gt;
*[[個人の危機管理]]&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E7%A4%BE%E5%86%85%E8%A6%8F%E5%89%87%E3%83%BB%E3%83%9E%E3%83%8B%E3%83%A5%E3%82%A2%E3%83%AB%E3%83%BB%E5%90%84%E7%A8%AE%E5%AF%BE%E5%BF%9C%E4%BA%8B%E9%A0%85%E7%AD%89&amp;diff=4683</id>
		<title>社内規則・マニュアル・各種対応事項等</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E7%A4%BE%E5%86%85%E8%A6%8F%E5%89%87%E3%83%BB%E3%83%9E%E3%83%8B%E3%83%A5%E3%82%A2%E3%83%AB%E3%83%BB%E5%90%84%E7%A8%AE%E5%AF%BE%E5%BF%9C%E4%BA%8B%E9%A0%85%E7%AD%89&amp;diff=4683"/>
		<updated>2010-04-13T02:55:25Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===基本事項===&lt;br /&gt;
*[[住所・連絡先]]&lt;br /&gt;
*[[勤務時間]]&lt;br /&gt;
*[[朝当番]]&lt;br /&gt;
*[[最終退出時の手順]]&lt;br /&gt;
*[[休日表カレンダー]]&lt;br /&gt;
*[[座席表]]&lt;br /&gt;
&lt;br /&gt;
===届書・提出===&lt;br /&gt;
*[[経費]]&lt;br /&gt;
*[[出張の経費届]]&lt;br /&gt;
*[[タイムカード〆]]&lt;br /&gt;
*[[代休振替について]]&lt;br /&gt;
&lt;br /&gt;
===管理・運用===&lt;br /&gt;
*[[ISMS]]&lt;br /&gt;
*[[データ受け渡し用サーバ「move」の利用方法]]&lt;br /&gt;
*[[データ受け渡し用アップローダー]]&lt;br /&gt;
*[[郵便受け]]&lt;br /&gt;
*[[憩いの間]]&lt;br /&gt;
*[[水（ウォーターサーバ）]]&lt;br /&gt;
*[[エアコン]]&lt;br /&gt;
&lt;br /&gt;
===購入・備品===&lt;br /&gt;
*[[社内の備品・消耗品について]]&lt;br /&gt;
*[[プリンタ]]&lt;br /&gt;
*[[定期購読雑誌について]]&lt;br /&gt;
&lt;br /&gt;
===連絡・緊急時===&lt;br /&gt;
*[[住所・連絡先]]&lt;br /&gt;
*[[事故・病気の際の連絡について]]&lt;br /&gt;
*[[会社近辺の病院]]&lt;br /&gt;
&lt;br /&gt;
===その他===&lt;br /&gt;
*[[印刷移転に伴う諸々メモ]]&lt;br /&gt;
*[[個人の危機管理]]&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:%E6%9D%B1%E4%BA%AC%E3%82%AA%E3%83%95%E3%82%A3%E3%82%B9%E5%BA%A7%E5%B8%AD%E8%A1%A8_100412_03.gif&amp;diff=6015</id>
		<title>ファイル:東京オフィス座席表 100412 03.gif</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:%E6%9D%B1%E4%BA%AC%E3%82%AA%E3%83%95%E3%82%A3%E3%82%B9%E5%BA%A7%E5%B8%AD%E8%A1%A8_100412_03.gif&amp;diff=6015"/>
		<updated>2010-04-13T02:52:36Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=ISMS%E6%95%99%E8%82%B2%E8%B3%87%E6%96%99_%E7%B0%A1%E7%95%A5%E5%8C%96%E3%83%90%E3%83%BC%E3%82%B8%E3%83%A7%E3%83%B3&amp;diff=4556</id>
		<title>ISMS教育資料 簡略化バージョン</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=ISMS%E6%95%99%E8%82%B2%E8%B3%87%E6%96%99_%E7%B0%A1%E7%95%A5%E5%8C%96%E3%83%90%E3%83%BC%E3%82%B8%E3%83%A7%E3%83%B3&amp;diff=4556"/>
		<updated>2010-03-24T02:45:29Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
[[ISMS]]の基本的な考え方として、&#039;&#039;&#039;&amp;lt;em&amp;gt;これだけは絶対に覚えるべきもの&amp;lt;/em&amp;gt;&#039;&#039;&#039;をまとめました。&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==情報セキュリティとは==&lt;br /&gt;
&lt;br /&gt;
*・ISMS＝情報（Information）、セキュリティ（Security）、マネジメント（Management）、システム（System）&lt;br /&gt;
*・ISMSとは、&#039;&#039;&#039;企業が情報を適切に管理し、機密を守るため&#039;&#039;&#039;の包括的な枠組み。&lt;br /&gt;
*・情報セキュリティとは、情報資産に対するセキュリティのことであり、&#039;&#039;&#039;&amp;lt;em&amp;gt;「情報の機密性、完全性、可用性を維持すること」&amp;lt;/em&amp;gt;&#039;&#039;&#039;である。&lt;br /&gt;
*・&#039;&#039;&#039;&amp;lt;em&amp;gt;ISMSではリスクをゼロにすることは求めていない。&amp;lt;/em&amp;gt;&#039;&#039;&#039;多くの場合、「リスク管理」と「効率化」は相反するものであり、セキュリティ対策にはコストがかかるため。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==情報資産とは==&lt;br /&gt;
&lt;br /&gt;
*・情報資産とは、&#039;&#039;&#039;それを必要とする人にとって価値を見出されるような情報&#039;&#039;&#039;のことである。&amp;lt;br&amp;gt;&lt;br /&gt;
*・ISMSでの具体的な情報資産とは、&#039;&#039;&#039;「原稿・見積書・校正紙・FAX・名刺・デジタルデータ・端末・メディア・メール・ファイル」&#039;&#039;&#039;のことである。詳しい分類は下記を参照。&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
* ・&#039;&#039;&#039;情報資産&#039;&#039;&#039;・・・データファイル、データベース、手順書など&lt;br /&gt;
* ・&#039;&#039;&#039;ソフトウェア資産&#039;&#039;&#039;・・・業務用ソフトウェア、システムソフトウェアなど&lt;br /&gt;
* ・&#039;&#039;&#039;物理的資産&#039;&#039;&#039;・・・コンピュータ端末、通信装置など&lt;br /&gt;
* ・&#039;&#039;&#039;人的資産&#039;&#039;&#039;・・・スキル、経験、資格など&lt;br /&gt;
* ・&#039;&#039;&#039;無形資産&#039;&#039;&#039;・・・組織の評判、ブランドイメージなど&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
→[http://www.kohga.co.jp/ISMS/sisan/index.html 光画印刷ISMS文書 情報資産一覧表へ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==一般的なセキュリティの維持に必要な三本柱==&lt;br /&gt;
情報セキュリティ対策は、その情報に関わる人的要素が非常に大きく、コンピュータ職だけではなく従業員全員に関わる問題である。&amp;lt;br&amp;gt;&lt;br /&gt;
ここでは、一般的なセキュリティの維持に必要な三本柱の考え方を紹介する。&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
*1.&#039;&#039;&#039;&amp;lt;em&amp;gt;人的セキュリティ&amp;lt;/em&amp;gt;&#039;&#039;&#039;・・・・・人間が情報を取り扱う際に不正な行為が行われないようにする対策&lt;br /&gt;
*2.&#039;&#039;&#039;&amp;lt;em&amp;gt;物理的セキュリティ&amp;lt;/em&amp;gt;&#039;&#039;&#039;・・・使用する媒体そのものの管理対策（棚に鍵をかける等）&lt;br /&gt;
*3.&#039;&#039;&#039;&amp;lt;em&amp;gt;技術的セキュリティ&amp;lt;/em&amp;gt;&#039;&#039;&#039;・・・セキュリティに対する技術の事（ウイルス対策・サーバメンテナンス等）&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
[[画像:3security.gif]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==情報セキュリティの3大要素とは==&lt;br /&gt;
&lt;br /&gt;
*・組織が保護すべき情報資産において、&#039;&#039;&#039;機密性・完全性・可用性をバランス良く維持し改善すること&#039;&#039;&#039;がISMSの要求する主なコンセプトである。&lt;br /&gt;
*・下記3つの性質を維持することが、情報セキュリティにとって重要になる。以下、各項目を説明する。&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
*・&#039;&#039;&#039;&amp;lt;em&amp;gt;機密性&amp;lt;/em&amp;gt;&#039;&#039;&#039;・・・アクセス権を持つ者だけが、情報にアクセスできることを確実にすること。&lt;br /&gt;
*・&#039;&#039;&#039;&amp;lt;em&amp;gt;完全性&amp;lt;/em&amp;gt;&#039;&#039;&#039;・・・情報および処理方法が正確であることおよび完全であることを保護すること。&lt;br /&gt;
*・&#039;&#039;&#039;&amp;lt;em&amp;gt;可用性&amp;lt;/em&amp;gt;&#039;&#039;&#039;・・・認可された利用者が、必要なときに、情報および関連する資産にアクセスできることを確実にすること。&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
端的に言うと以下のようになる。この概念は覚えること。&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
*・&#039;&#039;&#039;機密性&#039;&#039;&#039;・・・許可されなければ、使えない、見えない&lt;br /&gt;
*・&#039;&#039;&#039;完全性&#039;&#039;&#039;・・・改ざんできない&lt;br /&gt;
*・&#039;&#039;&#039;可用性&#039;&#039;&#039;・・・必要な時に、使える、見ることができる&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
[[画像:isms_3factor.gif]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==ISMSの運用管理（PDCAサイクル）とは==&lt;br /&gt;
&lt;br /&gt;
*・ISMSはセキュリティ対策を行うために、&#039;&#039;&#039;&amp;lt;em&amp;gt;PDCAサイクルを継続的かつ有効に機能させなければならない。&amp;lt;/em&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
*・&#039;&#039;&#039;&amp;lt;em&amp;gt;Plan&amp;lt;/em&amp;gt;&#039;&#039;&#039;・・・・・【計画】情報セキュリティ対策の具体的計画・目標を策定する。&lt;br /&gt;
*・&#039;&#039;&#039;&amp;lt;em&amp;gt;Do&amp;lt;/em&amp;gt;&#039;&#039;&#039;・・・・・・【実施】計画に基づいて対策の実施・運用を行う。&lt;br /&gt;
*・&#039;&#039;&#039;&amp;lt;em&amp;gt;Check&amp;lt;/em&amp;gt;&#039;&#039;&#039;・・・【確認】実施した結果の点検・監視を行う&lt;br /&gt;
*・&#039;&#039;&#039;&amp;lt;em&amp;gt;Act&amp;lt;/em&amp;gt;&#039;&#039;&#039;・・・・・・【改善】経営陣による見直しを行い、改善・処置する。&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
[[画像:isms_pdca.gif]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==なぜISMSが必要なのか？==&lt;br /&gt;
&lt;br /&gt;
情報セキュリティの性質上、 情報資産に関わるもの全員が、その資産の情報セキュリティに関わることになる。&amp;lt;br&amp;gt;そのため、&#039;&#039;&#039;&amp;lt;em&amp;gt;情報セキュリティを維持するには、 明確な方針及び目的を定め、組織的、継続的な取り組みが必要&amp;lt;/em&amp;gt;&#039;&#039;&#039;となる。&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;1.事業資産としての情報の重要性&#039;&#039;&#039;・・・・・・・・情報は事業には不可欠の資産であり、適切に保護される必要がある。&lt;br /&gt;
*&#039;&#039;&#039;2.ネットワーク・分散型システムの普及&#039;&#039;&#039;・・・・社外との電子的やり取りが普及したため、システム担当者のみならず、全社員の教育が必要である。&lt;br /&gt;
*&#039;&#039;&#039;3.情報システムへの脅威の増大&#039;&#039;&#039;・・・・・・・・・ネットワーク上での不正行為、スパイ行為、妨害行為の脅威は年々増大する傾向にあり、その対策が必要である。&lt;br /&gt;
*&#039;&#039;&#039;4.セキュリティ事故の高度化・大規模化&#039;&#039;&#039;・・・・高度に効率化されたシステム上では、一瞬にして顧客情報を盗まれる。そのための対策として、情報セキュリティが必要になる。&lt;br /&gt;
*&#039;&#039;&#039;5.技術的対策の限界&#039;&#039;&#039;・・・・・・・・・・・・・・・・・・技術的な対策だけでなく、人的な対策（盗難、誤操作）などの物理的要因も考慮にいれる必要がある。&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==ISMSのメリットとは==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;em&amp;gt;ISMSとは、より健全な経営に導く仕組み&amp;lt;/em&amp;gt;&#039;&#039;&#039;である。企業経営にとって、導入するメリットがあるからこそ存在する。以下、具体的なメリットを説明する。&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table class=&amp;quot;wikitable&amp;quot;&amp;gt;&lt;br /&gt;
    &amp;lt;tr&amp;gt;&lt;br /&gt;
        &amp;lt;th bgcolor=&amp;quot;#E0E0E0&amp;quot; width=&amp;quot;200px&amp;quot;&amp;gt;リスク低減&amp;lt;/th&amp;gt;&lt;br /&gt;
        &amp;lt;td&amp;gt;・情報漏えいへの対策（未然防止）&amp;lt;br&amp;gt;・不正アクセスへの組織的対応&amp;lt;br&amp;gt;・システム破壊、事故対応力の向上&amp;lt;br&amp;gt;・セキュリティ事故による事業損害リスクの低下&amp;lt;/td&amp;gt;&lt;br /&gt;
    &amp;lt;/tr&amp;gt;&lt;br /&gt;
        &amp;lt;tr&amp;gt;&lt;br /&gt;
        &amp;lt;th bgcolor=&amp;quot;#E0E0E0&amp;quot; width=&amp;quot;200px&amp;quot;&amp;gt;売上増加&amp;lt;/th&amp;gt;&lt;br /&gt;
        &amp;lt;td&amp;gt;・対外的な信頼性向上によるビジネスチャンス拡大&amp;lt;br&amp;gt;・他社との差別化による受注増大&amp;lt;br&amp;gt;・官公庁・大手ITベンダーに対する受注増大&amp;lt;/td&amp;gt;&lt;br /&gt;
    &amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==情報資産について==&lt;br /&gt;
&lt;br /&gt;
*・その情報資産は誰が管理するのか。ISMSではその&#039;&#039;&#039;管理責任者を明確にしなければならない。&#039;&#039;&#039;&lt;br /&gt;
*・情報資産には、それぞれ保護レベルを定める。運用時には必ず分類しなければならない。&lt;br /&gt;
*・&#039;&#039;&#039;&amp;lt;em&amp;gt;情報資産の保護レベルによってその運用方法が異なる。&amp;lt;/em&amp;gt;&#039;&#039;&#039;以下、3つの保護レベルを説明する。&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
*・&#039;&#039;&#039;&amp;lt;em&amp;gt;保護レベル1&amp;lt;/em&amp;gt;&#039;&#039;&#039;・・・情報資産価値が低く、漏洩しても影響を及ぼさない→&amp;lt;em&amp;gt;公開（配布）後の原稿など&amp;lt;/em&amp;gt;&lt;br /&gt;
*・&#039;&#039;&#039;&amp;lt;em&amp;gt;保護レベル2&amp;lt;/em&amp;gt;&#039;&#039;&#039;・・・情報資産価値が高く、外部に漏洩してしまうと、被害が発生する→&amp;lt;em&amp;gt;公開（配布）前の原稿など&amp;lt;/em&amp;gt;&lt;br /&gt;
*・&#039;&#039;&#039;&amp;lt;em&amp;gt;保護レベル3&amp;lt;/em&amp;gt;&#039;&#039;&#039;・・・個人情報・経理情報など、情報資産価値が非常に高く、漏洩すると会社の存亡に関わる→&amp;lt;em&amp;gt;名簿、経理情報など&amp;lt;/em&amp;gt;&lt;br /&gt;
※詳しくは、[http://www.kohga.co.jp/ISMS/sisan/index.html 情報資産一覧表]、[http://www.kohga.co.jp/ISMS/risk/index.html リスクアセスメントシート]を参照。&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==組織図と役割について==&lt;br /&gt;
*・ISMSの最高責任者は&#039;&#039;&#039;社長&#039;&#039;&#039;。&lt;br /&gt;
*・東京DSオフィスにおける責任者は&#039;&#039;&#039;千葉さん&#039;&#039;&#039;(ISMS事務局メンバー）。&lt;br /&gt;
*・ISMSリーダーは倉田さん（ISMS推進者）。ISMSサブリーダーは大山さん、中村さん。&lt;br /&gt;
[[画像:isms_construction.gif]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==管理の具体的な方法とは==&lt;br /&gt;
&lt;br /&gt;
ISMSでは&#039;&#039;&#039;ルールを定め、仕事を管理しながら運用することが重要&#039;&#039;&#039;であり、それが最大の効果を生む。&amp;lt;br&amp;gt;また、管理によって、業務における責任と範囲が明確になるという副次的な効果もある。&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;em&amp;gt;リスク管理に対する心構え&amp;lt;/em&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
*1.問題や事故を予防するため、&#039;&#039;&#039;事前に予測&#039;&#039;&#039;をして、対策を考える。&lt;br /&gt;
*2.問題が起きたときには決められた手順で対応を行い、&#039;&#039;&#039;被害を最小限&#039;&#039;&#039;に抑える。&lt;br /&gt;
*3.事故の原因や要因となる要素を事前に検討し、事故の&#039;&#039;&#039;再発を防ぐ&#039;&#039;&#039;。&lt;br /&gt;
[[画像:isms_mind.gif]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
→これらのことを実践することは、企業の利益を維持するために必須である。&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
以下、&#039;&#039;&#039;&amp;lt;em&amp;gt;ISMSを遵守するためには、具体的にどう行動すべきか&amp;lt;/em&amp;gt;&#039;&#039;&#039;を説明する。&amp;lt;br&amp;gt;※[http://www.kohga.co.jp/ISMS/rule/index.html 管理規定の原文はこちら]にあります。&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
===■入退室管理について===&lt;br /&gt;
*・社内では「IDカード(名札)」をつける。&lt;br /&gt;
*・施設内の執務エリアの定義は理解する。 [http://www.kohga.co.jp/ISMS/PDF/IB_fl_tokd.pdf →東京DSオフィスのエリア管理について【PDF：66K】]&lt;br /&gt;
*・外部業者との物品受け渡しは、執務エリア外のドア入り口付近で行う。&lt;br /&gt;
*・外部委託業者などが執務エリアに入るときは、「施設入退室管理表」に記入してもらうこと。またその場合は必ず立ち会い、外部委託業者のみで行動しないようにする。&lt;br /&gt;
*・会社が無人になる場合は必ず施錠する。&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===■クリアデスク・クリアスクリーンについて===&lt;br /&gt;
*・&#039;&#039;&#039;クリアデスクとは、&amp;lt;em&amp;gt;机の上に機密情報を置き去りにしない&amp;lt;/em&amp;gt;よう、机の上の整理整頓を行うこと。 特に離席時に機密書類は仕舞う。&#039;&#039;&#039; &lt;br /&gt;
　→【理由】机の上に重要・機密情報が書かれた紙などを放置しないようにすることにより、情報の盗み見や持ち出しを防止する。&lt;br /&gt;
*・&#039;&#039;&#039;クリアスクリーンとは、&amp;lt;em&amp;gt;離席するときにパソコンの中身を見られないようにすること&amp;lt;/em&amp;gt;&#039;&#039;&#039;。&lt;br /&gt;
　→【理由】通りがかりの人が操作可能な状態でパソコンを放置しないようにすることにより、機密情報の盗み見・持ち出しやなりすましアクセスなどを防止する。 &lt;br /&gt;
*・スクリーンセーバーの時間は、原則&#039;&#039;&#039;「5分」&#039;&#039;&#039;と定める。立ち上げる際には&#039;&#039;&#039;&amp;lt;em&amp;gt;パスワード入力を求める設定&amp;lt;/em&amp;gt;&#039;&#039;&#039;にすること。&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===■携帯電話について===&lt;br /&gt;
*・&#039;&#039;&#039;携帯に「顧客担当者の個人情報」が入っている場合、紛失や盗難のリスクを考慮し、普段から「ロック設定」をする。&#039;&#039;&#039;&lt;br /&gt;
*・仕事関係の個人情報が携帯に入っていなければ、特にロックをする必要はない。&lt;br /&gt;
*・会社の電話番号など、一般公開されているものは個人情報ではない。&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
===■情報資産管理について===&lt;br /&gt;
*・全ての書類に適切な保護レベルを定め、運用・管理を行う。&#039;&#039;&#039;&amp;lt;em&amp;gt;保護レベルに応じた「保管」「廃棄」方法が必要&amp;lt;/em&amp;gt;&#039;&#039;&#039;となる。&lt;br /&gt;
*・東京DSオフィスでは個々の書類ではなく、&#039;&#039;&#039;書類をまとめた箱に対して「保護レベルシール」を貼り付けてる運用ルール&#039;&#039;&#039;を行っている。&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table class=&amp;quot;wikitable&amp;quot;&amp;gt;&lt;br /&gt;
    &amp;lt;tr&amp;gt;&lt;br /&gt;
        &amp;lt;th bgcolor=&amp;quot;#E0E0E0&amp;quot; width=&amp;quot;180px&amp;quot;&amp;gt;保護レベル1&amp;lt;/th&amp;gt;&lt;br /&gt;
        &amp;lt;td bgcolor=&amp;quot;#F0F0F0&amp;quot;&amp;gt;公開（配布）後の原稿&amp;lt;/td&amp;gt;&lt;br /&gt;
    &amp;lt;/tr&amp;gt;&lt;br /&gt;
    &amp;lt;tr&amp;gt;&lt;br /&gt;
        &amp;lt;th bgcolor=&amp;quot;#E0E0E0&amp;quot; width=&amp;quot;180px&amp;quot;&amp;gt;保護レベル2&amp;lt;/th&amp;gt;&lt;br /&gt;
        &amp;lt;td bgcolor=&amp;quot;#F0F0F0&amp;quot;&amp;gt;公開（配布）前の原稿→&amp;lt;em&amp;gt;廃棄の際はシュレッダーにかけること&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
    &amp;lt;/tr&amp;gt;&lt;br /&gt;
    &amp;lt;tr&amp;gt;&lt;br /&gt;
        &amp;lt;th bgcolor=&amp;quot;#E0E0E0&amp;quot; width=&amp;quot;180px&amp;quot;&amp;gt;保護レベル3&amp;lt;/th&amp;gt;&lt;br /&gt;
        &amp;lt;td bgcolor=&amp;quot;#F0F0F0&amp;quot;&amp;gt;個人情報、経理情報→&amp;lt;em&amp;gt;廃棄の際はシュレッダーにかけること&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
    &amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
===■メールについて===&lt;br /&gt;
*・&#039;&#039;&#039;電子メールにファイルを添付する際、保護レベル2以上の情報資産についてはパスワードをかける。&#039;&#039;&#039;(一部例外もある。運用が決まってないのもある）&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===■個人情報の取り扱いについて===&lt;br /&gt;
*・&#039;&#039;&#039;個人情報は情報資産価値のレベルが非常に高い。&#039;&#039;&#039;保護レベル3である。&lt;br /&gt;
*・個人情報は、原則としてどのような資産価値評価であろうとも、バックアップを取得しなければならない。&lt;br /&gt;
*・個人情報を破棄する場合には、第三者に漏えいしないようにシュレッダー又はファイル消去プログラムにより完全に削除しなければならない。&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===■情報交換について===&lt;br /&gt;
*・外部委託業者など&#039;&#039;&#039;第三者に聞こえてしまう恐れがあるときには、機密情報を電話で話さない。&#039;&#039;&#039;社内の人間との会話でも気を遣う。 &lt;br /&gt;
*・FAXで機密情報を送信する際は、宛先間違いが起こらないように注意、確認し、送信が完了するまで離れない。 &lt;br /&gt;
*・受信されたFAXから情報が漏洩する恐れがあるので、&#039;&#039;&#039;外部委託業者などの第三者がFAXの近辺に立ち入る際には、付き添って監視する。&#039;&#039;&#039; &lt;br /&gt;
*・FAX、コピー機に原稿を置きっぱなしにはしない。 &lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
===■セキュリティ事故===&lt;br /&gt;
*・&#039;&#039;&#039;&amp;lt;em&amp;gt;セキュリティ事故を発生させてしまった場合には、速やかに上司、部門長へ報告&amp;lt;/em&amp;gt;&#039;&#039;&#039;する。&lt;br /&gt;
*・「セキュリティ事故報告書」を作成し、システム企画室に報告する。&lt;br /&gt;
*・セキュリティ事故とは、&#039;&#039;&#039;データまたは処理の異常など情報システムのトラブル、情報盗難、漏洩時など人為的な違反行為が発生した場合のこと&#039;&#039;&#039;である。&lt;br /&gt;
&lt;br /&gt;
*・情報処理施設（サーバやマシン）に、セキュリティ上の欠陥や、脅威を発見した場合は、直ちに「システム企画室」へ「セキュリティ問題報告書」を提出する。&lt;br /&gt;
*・もし、欠陥等を発見してもテストはしない。テストをしたことにより、被害が発生・拡大する可能性があるため。&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:3security.gif&amp;diff=6433</id>
		<title>ファイル:3security.gif</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:3security.gif&amp;diff=6433"/>
		<updated>2010-03-24T01:57:34Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E6%83%85%E5%A0%B1%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%9E%E3%83%8D%E3%82%B8%E3%83%A1%E3%83%B3%E3%83%88%E3%82%B7%E3%82%B9%E3%83%86%E3%83%A0&amp;diff=4488</id>
		<title>情報セキュリティマネジメントシステム</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E6%83%85%E5%A0%B1%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%9E%E3%83%8D%E3%82%B8%E3%83%A1%E3%83%B3%E3%83%88%E3%82%B7%E3%82%B9%E3%83%86%E3%83%A0&amp;diff=4488"/>
		<updated>2010-03-17T09:19:52Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;教育資料01の情報セキュリティマネジメントシステムです。&amp;lt;br&amp;gt;&lt;br /&gt;
[[ISMS教育資料]]｜[[ISMSの内部監査、及びマネジメントレビュー]]→&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;一般要求事項&#039;&#039;&#039;==&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;≪一般≫&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
組織は、自らの事業の活動全般及び直面するリスクを考慮して、文書化されたISMSを確立、導入、運用、監視、見直し、維持、改善すること。この規格の目的から、この規格で使われるプロセスはPDCAモデルに基づいている。&amp;lt;/div&amp;gt;&lt;br /&gt;
つまり、情報セキュリティマネジメントシステムを構築、維持、管理する事で、&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;利害関係者による適正な評価、判断が得られ、信頼をも享受することができるよう十分に設計されたものである。&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
===情報セキュリティとは(情報セキュリティの定義)===&lt;br /&gt;
情報セキュリティとは、簡単に言えば、情報を安全な状態にしておくことである。&amp;lt;br&amp;gt;&lt;br /&gt;
ISO27001では、情報セキュリティを「情報の機密性、完全性及び可用性を維持する事」と定義している。&amp;lt;br&amp;gt;&lt;br /&gt;
つまり、情報セキュリティの基本は、&#039;&#039;&#039;機密性&#039;&#039;&#039;、&#039;&#039;&#039;完全性&#039;&#039;&#039;及び&#039;&#039;&#039;可用性&#039;&#039;&#039;という3つの用件を満たしている状態といえる。&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[画像:ims02.jpg]]&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;機密性…許可された者が、許可された時に、許可された場所で利用できる状態&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
例）不正アクセスや過失などによる情報漏洩や流出からの保護&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;完全性…資産の正確さ及び完全さを保護している状態&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
例）データの誤入力、誤処理などからの保護&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;可用性…情報資産を利用したいときに利用できる状態&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
例）システム障害などからの保護&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
===情報セキュリティマネジメントの必要性===&lt;br /&gt;
企業活動全般において、情報資産(情報及び情報処理施設)は必要不可欠なものとなっている。また、情報資産は経営戦略、業務プロセスと密接な関係にあると言える。その中で、情報資産が利用できなくなると、顧客や取引先に多大な影響を与える事になり、情報資産が企業経営に与える影響は計り知れない。&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;→ ポイント&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
情報資産が企業経営に影響を及ぼす場合は、&amp;lt;em&amp;gt;経営者の責任が問われる事&amp;lt;/em&amp;gt;になる。&amp;lt;br&amp;gt;&lt;br /&gt;
つまり、&amp;lt;em&amp;gt;情報セキュリティマネジメントシステムを構築し、リスクを回避する必要&amp;lt;/em&amp;gt;がある。&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;情報セキュリティマネジメントシステム(ISMS)の確立及び運用管理&#039;&#039;&#039;==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
===情報セキュリティマネジメントシステム(ISMS)とはなにか?===&lt;br /&gt;
ISMSとは、情報セキュリティが関わる組織の目標を達成するために必要なマネジメントを効率的・効果的に行う為の仕組みである。このマネジメントシステムにおいて重要な事は、その管理が継続的かつ有効に機能する事である。そのためには、&#039;&#039;&#039;組織においてPDCAモデルが確立&#039;&#039;&#039;されている必要がある。&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[画像:ims04.jpg]]&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;1:計画（ISMS の確立）&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
組織の全般的方針及び目的に従った結果を出すための，リスクマネジメント及び情報セキュリティの改善に関連した，ISMS 基本方針，目的，プロセス及び手順の確立&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;2:実行（ISMS の導入及び運用）&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
ISMS 基本方針，管理策，プロセス及び手順の導入及び運用&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;3:点検（ISMS の監視及びレビュー）&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
ISMS 基本方針，目的及び実際の経験に照らした，プロセスのパフォーマンスのアセスメント（適用可能ならば測定），及びその結果のレビューのための経営陣への報告&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;4:処置（ISMS の維持及び改善）&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
ISMS の継続的な改善を達成するための，ISMS の内部監査及びマネジメントレビューの結果又はその他の関連情報に基づいた，是正処置及び予防処置の実施&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;→ ポイント&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
つまり、情報セキュリティマネジメントシステムにおいては、&amp;lt;em&amp;gt;PDCAモデルを継続的に回す事で、セキュリティレベルをより確実なものとして運用を行う事が出来る。&amp;lt;/em&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;ISMS構築手順、基本的枠組み&#039;&#039;&#039;==&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
ISMSでは、次の手順においてマネジメントシステムを構築している。&amp;lt;br&amp;gt;&lt;br /&gt;
[[画像:ims05.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;→ ポイント&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
ISMSの構築は、&amp;lt;em&amp;gt;「方針の定義 → リスクの特定・分析・評価 → 管理策の選択 → 経営陣の承認・許可」&amp;lt;/em&amp;gt;の過程を経て確立される。また&amp;lt;em&amp;gt;確立されたマネジメントシステムは、PDCAモデルを通して運用、管理されます。&amp;lt;/em&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;文書化に関する要求&#039;&#039;&#039;==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
まず、情報セキュリティマネジメントシステムが確立され、それが適切に運用されなければならない。その中で、文書化はマネジメントシステムを確立し、適切に運用する為に必要なだけではなく、それを実施している事の証拠としても必要となる。&amp;lt;br&amp;gt;&lt;br /&gt;
それは、&#039;&#039;&#039;第三者に対し説明する際や、ISMS内部監査部門及び経営陣がISMS稼動状況をチェックする際にも必要となる。&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[画像:ims07.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;→ ポイント&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
ISMS文書を記録、保管する事で効率的に管理する事ができ、&amp;lt;em&amp;gt;ISMSの適切な運用及び説明の実施が可能となる。&amp;lt;/em&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E6%83%85%E5%A0%B1%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%9E%E3%83%8D%E3%82%B8%E3%83%A1%E3%83%B3%E3%83%88%E3%82%B7%E3%82%B9%E3%83%86%E3%83%A0&amp;diff=4483</id>
		<title>情報セキュリティマネジメントシステム</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E6%83%85%E5%A0%B1%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%9E%E3%83%8D%E3%82%B8%E3%83%A1%E3%83%B3%E3%83%88%E3%82%B7%E3%82%B9%E3%83%86%E3%83%A0&amp;diff=4483"/>
		<updated>2010-03-17T09:17:19Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;教育資料01の情報セキュリティマネジメントシステムです。&amp;lt;br&amp;gt;&lt;br /&gt;
[[ISMS教育資料]]｜[[ISMSの内部監査、及びマネジメントレビュー]]→&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;一般要求事項&#039;&#039;&#039;==&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;≪一般≫&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
組織は、自らの事業の活動全般及び直面するリスクを考慮して、文書化されたISMSを確立、導入、運用、監視、見直し、維持、改善すること。この規格の目的から、この規格で使われるプロセスはPDCAモデルに基づいている。&amp;lt;/div&amp;gt;&lt;br /&gt;
つまり、情報セキュリティマネジメントシステムを構築、維持、管理する事で、&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;利害関係者による適正な評価、判断が得られ、信頼をも享受することができるよう十分に設計されたものである。&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
===情報セキュリティとは(情報セキュリティの定義)===&lt;br /&gt;
情報セキュリティとは、簡単に言えば、情報を安全な状態にしておくことである。&amp;lt;br&amp;gt;&lt;br /&gt;
ISO27001では、情報セキュリティを「情報の機密性、完全性及び可用性を維持する事」と定義している。&amp;lt;br&amp;gt;&lt;br /&gt;
つまり、情報セキュリティの基本は、&#039;&#039;&#039;機密性&#039;&#039;&#039;、&#039;&#039;&#039;完全性&#039;&#039;&#039;及び&#039;&#039;&#039;可用性&#039;&#039;&#039;という3つの用件を満たしている状態といえる。&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[画像:ims02.jpg]]&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;機密性…許可された者が、許可された時に、許可された場所で利用できる状態&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
例）不正アクセスや過失などによる情報漏洩や流出からの保護&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;完全性…資産の正確さ及び完全さを保護している状態&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
例）データの誤入力、誤処理などからの保護&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;可用性…情報資産を利用したいときに利用できる状態&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
例）システム障害などからの保護&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
===情報セキュリティマネジメントの必要性===&lt;br /&gt;
企業活動全般において、情報資産(情報及び情報処理施設)は必要不可欠なものとなっている。また、情報資産は経営戦略、業務プロセスと密接な関係にあると言える。その中で、情報資産が利用できなくなると、顧客や取引先に多大な影響を与える事になり、情報資産が企業経営に与える影響は計り知れない。&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;→ ポイント&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
情報資産が企業経営に影響を及ぼす場合は、&amp;lt;em&amp;gt;経営者の責任が問われる事&amp;lt;/em&amp;gt;になる。&amp;lt;br&amp;gt;&lt;br /&gt;
つまり、&amp;lt;em&amp;gt;情報セキュリティマネジメントシステムを構築し、リスクを回避する必要&amp;lt;/em&amp;gt;がある。&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;情報セキュリティマネジメントシステム(ISMS)の確立及び運用管理&#039;&#039;&#039;==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
===情報セキュリティマネジメントシステム(ISMS)とはなにか?===&lt;br /&gt;
ISMSとは、情報セキュリティが関わる組織の目標を達成するために必要なマネジメントを効率的・効果的に行う為の仕組みである。このマネジメントシステムにおいて重要な事は、その管理が継続的かつ有効に機能する事である。そのためには、&#039;&#039;&#039;組織においてPDCAモデルが確立&#039;&#039;&#039;されている必要がある。&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[画像:ims04.jpg]]&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;1:計画（ISMS の確立）&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
組織の全般的方針及び目的に従った結果を出すための，リスクマネジメント及び情報セキュリティの改善に関連した，ISMS 基本方針，目的，プロセス及び手順の確立&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;2:実行（ISMS の導入及び運用）&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
ISMS 基本方針，管理策，プロセス及び手順の導入及び運用&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;3:点検（ISMS の監視及びレビュー）&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
ISMS 基本方針，目的及び実際の経験に照らした，プロセスのパフォーマンスのアセスメント（適用可能ならば測定），及びその結果のレビューのための経営陣への報告&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;4:処置（ISMS の維持及び改善）&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
ISMS の継続的な改善を達成するための，ISMS の内部監査及びマネジメントレビューの結果又はその他の関連情報に基づいた，是正処置及び予防処置の実施&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;→ ポイント&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
つまり、情報セキュリティマネジメントシステムにおいては、&amp;lt;em&amp;gt;PDCAモデルを継続的に回す事で、セキュリティレベルをより確実なものとして運用を行う事が出来る。&amp;lt;/em&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;ISMS構築手順、基本的枠組み&#039;&#039;&#039;==&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
ISMSでは、次の手順においてマネジメントシステムを構築している。&amp;lt;br&amp;gt;&lt;br /&gt;
[[画像:ims05.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;→ ポイント&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
ISMSの構築は、&amp;lt;em&amp;gt;「方針の定義 → リスクの特定・分析・評価 → 管理策の選択 → 経営陣の承認・許可」&amp;lt;/em&amp;gt;の過程を経て確立される。&amp;lt;br&amp;gt;&lt;br /&gt;
また&amp;lt;em&amp;gt;確立されたマネジメントシステムは、PDCAモデルを通して運用、管理されます。&amp;lt;/em&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;文書化に関する要求&#039;&#039;&#039;==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
まず、情報セキュリティマネジメントシステムが確立され、それが適切に運用されなければならない。その中で、文書化はマネジメントシステムを確立し、適切に運用する為に必要なだけではなく、それを実施している事の証拠としても必要となる。&amp;lt;br&amp;gt;&lt;br /&gt;
それは、&#039;&#039;&#039;第三者に対し説明する際や、ISMS内部監査部門及び経営陣がISMS稼動状況をチェックする際にも必要となる。&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[画像:ims07.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;→ ポイント&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
ISMS文書を記録、保管する事で効率的に管理する事ができ、&amp;lt;em&amp;gt;ISMSの適切な運用及び説明の実施が可能となる。&amp;lt;/em&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=ISMS%E3%81%AE%E6%94%B9%E5%96%84&amp;diff=6484</id>
		<title>ISMSの改善</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=ISMS%E3%81%AE%E6%94%B9%E5%96%84&amp;diff=6484"/>
		<updated>2010-03-17T09:13:50Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;教育資料01のISMSの改善です。&amp;lt;br&amp;gt;&lt;br /&gt;
[[ISMS教育資料]]｜[[情報セキュリティ基本方針(A5)]]→&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;継続的改善&#039;&#039;&#039;==&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;≪原文≫&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
組織は、情報セキュリティ基本方針、情報セキュリティ目的、監査結果、監視した事象の分析、是正措置、予防措置及びマネジメントレビューを通じて、ISMSの有効性を継続的に改善すること。&amp;lt;/div&amp;gt;&lt;br /&gt;
ISMSの継続的改善では、ISMS内部監査の結果や組織内外の状況変化に応じて実施を行う。また、重要であるのは、マネジメントレビューの結果も踏まえて総合的に改善を行う。&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;→ ポイント&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
継続的改善は、&amp;lt;em&amp;gt;ISMS内部監査やマネジメントレビューの結果を鑑みて改善計画の策定を行う。&amp;lt;/em&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;是正措置&#039;&#039;&#039;==&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;≪原文≫&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
組織は、再発防止のため、ISMS要求事項への不適合の原因を除去する為の措置を講ずること。＜…以下省略＞&amp;lt;/div&amp;gt;&lt;br /&gt;
是正措置とは、ISO27001の要求事項と組織が確立し運用しているISMSとの間には、組織内外の状況変化により差異(不適合)が生じる可能性がある。その不適合を修正し、ISO27001の要求事項に適合したものにするための措置である。&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;→ ポイント&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
是正措置とは、&amp;lt;em&amp;gt;組織内外の状況変化による差異(不適合)をISO27001の要求事項に適合させるものである。&amp;lt;/em&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;予防措置&#039;&#039;&#039;==&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;≪原文≫&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
組織は、ISMS要求事項への起こりえる不適合が発生する事を防止するために、その要因を除去する措置を決めること。予防措置は、起こりえる問題の影響に見合ったものであること。 ＜…以下省略＞&amp;lt;/div&amp;gt;&lt;br /&gt;
予防措置とは、是正措置とは異なり将来発生するおそれのある不適合に対する措置である。また、予防措置を講じておく事により、情報セキュリティインシデントが発生した場合における損害賠償責任が軽減される可能性もある。&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;→ ポイント&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
予防措置とは、&amp;lt;em&amp;gt;将来起こりえるであろう不適合に対する手立てを講じる事である。&amp;lt;/em&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;まとめ&#039;&#039;&#039;==&lt;br /&gt;
情報セキュリティとは、情報を安全な状態(機密性、完全性、可用性の３要件を満たす)にしておく事である。それは、組織内外からのリスク、脅威から情報資産を守る事であり、そのためには情報セキュリティを維持するマネジメントシステム(ISMS)の構築が必要不可欠となる。そして、そのマネジメントシステムを継続的に機能させる為にPDCAモデルが適用されている。&amp;lt;br&amp;gt;&lt;br /&gt;
つまり、情報セキュリティマネジメントシステムを構築、維持、管理を行う事で、組織に対するリスク、脅威を減らし、利害関係者に対する評価と判断、そして、信頼を享受し得る事を目的としているものである。&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=ISMS%E3%81%AE%E6%94%B9%E5%96%84&amp;diff=4481</id>
		<title>ISMSの改善</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=ISMS%E3%81%AE%E6%94%B9%E5%96%84&amp;diff=4481"/>
		<updated>2010-03-17T09:03:05Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;教育資料01のISMSの改善です。&amp;lt;br&amp;gt;&lt;br /&gt;
[[ISMS教育資料]]｜[[ISMSの内部監査、及びマネジメントレビュー]]→&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;継続的改善&#039;&#039;&#039;==&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;≪原文≫&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
組織は、情報セキュリティ基本方針、情報セキュリティ目的、監査結果、監視した事象の分析、是正措置、予防措置及びマネジメントレビューを通じて、ISMSの有効性を継続的に改善すること。&amp;lt;/div&amp;gt;&lt;br /&gt;
これは、定められた期間において、&#039;&#039;&#039;ISMSの確立及び維持状況、及び情報セキュリティ基本方針において選択された管理策などを点検・評価するものである。&#039;&#039;&#039;また、不適合であると判断された場合は、問題が改善されるよう&#039;&#039;&#039;フォローアップを行う事が最も重要となっている。&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;→ ポイント&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
つまり、&amp;lt;em&amp;gt;ISMSの維持、管理策の実施状況を点検、評価する事により、問題点を洗い出し改善につなげる事が目的。&amp;lt;/em&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;マネジメントレビュー&#039;&#039;&#039;==&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;≪原文≫&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
経営陣は、組織のISMSが引き続き適切で、妥当かつ有効である事を確実にするために、あらかじめ定められた期間でISMSをレビューすること。このレビューでは、ISMSに対する改善の機会の評価、情報セキュリティ基本方針及び情報セキュリティ目標を含むISMSの変更の必要性の評価も行うこと。 ＜…以下省略＞&amp;lt;/div&amp;gt;&lt;br /&gt;
ISMSは、組織の情報セキュリティを維持向上する為に導入されており、それを達成しISMSを改善していく為にマネジメントレビューを行う事が重要である。経営陣は、こうした意識を持ち自ら率先してISMSの確立・維持・評価を実践しなければならない。&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
===マネジメントレビューの実施===&lt;br /&gt;
マネジメントビューは&#039;&#039;&#039;少なくとも年1回定期的に実施&#039;&#039;&#039;しなくてはならない。実施については、現実的に経営陣が自分自身でレビューする事は難しい為、担当者(補佐)部門を定めて実施をさせる。また、レビュー結果は、担当役員が内容を十分チェックするとともに、&#039;&#039;&#039;不十分であれば再調査や追加調査を指示し対応をとらなくてはならない。&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
===内部監査とマネジメントレビューの違い===&lt;br /&gt;
&#039;&#039;&#039;内部監査&#039;&#039;&#039; … 組織のISMSで定めた事項に沿って、その実施状況を確認する事が中心となる。&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;マネジメントレビュー&#039;&#039;&#039; … 経営の視点からISMS全般をチェックする事が重要視されている。&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;→ ポイント&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
定期的なレビュー(少なくとも年１回)の実施と&amp;lt;em&amp;gt;経営的視点より、ISMSの確立、維持、評価、改善を行うものである。&amp;lt;/em&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;マネジメントレビューのインプット、アウトプット&#039;&#039;&#039;==&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
マネジメントレビューでのインプットとは、マネジメントレビューで確認する事項(レビューの対象項目)である。また、アウトプットとは、マネジメントレビューの成果(効果)と考える。&amp;lt;br&amp;gt;&lt;br /&gt;
[[画像:ims08.jpg]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;→ ポイント&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
マネジメントレビューの&amp;lt;em&amp;gt;インプットではレビュー項目の確認&amp;lt;/em&amp;gt;を行い、&amp;lt;em&amp;gt;アウトプットではレビュー内容を基に情報セキュリティの実現手順、及び管理策を改善させる事を目的&amp;lt;/em&amp;gt;としている。&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=ISMS%E3%81%AE%E5%86%85%E9%83%A8%E7%9B%A3%E6%9F%BB%E3%80%81%E5%8F%8A%E3%81%B3%E3%83%9E%E3%83%8D%E3%82%B8%E3%83%A1%E3%83%B3%E3%83%88%E3%83%AC%E3%83%93%E3%83%A5%E3%83%BC&amp;diff=6481</id>
		<title>ISMSの内部監査、及びマネジメントレビュー</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=ISMS%E3%81%AE%E5%86%85%E9%83%A8%E7%9B%A3%E6%9F%BB%E3%80%81%E5%8F%8A%E3%81%B3%E3%83%9E%E3%83%8D%E3%82%B8%E3%83%A1%E3%83%B3%E3%83%88%E3%83%AC%E3%83%93%E3%83%A5%E3%83%BC&amp;diff=6481"/>
		<updated>2010-03-17T09:01:31Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;教育資料01のISMSの内部監査、及びマネジメントレビューです。&amp;lt;br&amp;gt;&lt;br /&gt;
[[ISMS教育資料]]｜[[ISMSの改善]]→&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;ISMSの内部監査&#039;&#039;&#039;==&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;≪原文≫&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
組織は、当該ISMSの管理目的、管理策、プロセス及び手順が各事項を満たしているかを明確にするために、あらかじめ定められた間隔でISMSの内部監査を実施すること。＜…以下省略＞&amp;lt;/div&amp;gt;&lt;br /&gt;
これは、定められた期間において、&#039;&#039;&#039;ISMSの確立及び維持状況、及び情報セキュリティ基本方針において選択された管理策などを点検・評価するものである。&#039;&#039;&#039;また、不適合であると判断された場合は、問題が改善されるよう&#039;&#039;&#039;フォローアップを行う事が最も重要となっている。&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;→ ポイント&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
つまり、&amp;lt;em&amp;gt;ISMSの維持、管理策の実施状況を点検、評価する事により、問題点を洗い出し改善につなげる事が目的。&amp;lt;/em&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;マネジメントレビュー&#039;&#039;&#039;==&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;≪原文≫&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
経営陣は、組織のISMSが引き続き適切で、妥当かつ有効である事を確実にするために、あらかじめ定められた期間でISMSをレビューすること。このレビューでは、ISMSに対する改善の機会の評価、情報セキュリティ基本方針及び情報セキュリティ目標を含むISMSの変更の必要性の評価も行うこと。 ＜…以下省略＞&amp;lt;/div&amp;gt;&lt;br /&gt;
ISMSは、組織の情報セキュリティを維持向上する為に導入されており、それを達成しISMSを改善していく為にマネジメントレビューを行う事が重要である。経営陣は、こうした意識を持ち自ら率先してISMSの確立・維持・評価を実践しなければならない。&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
===マネジメントレビューの実施===&lt;br /&gt;
マネジメントビューは&#039;&#039;&#039;少なくとも年1回定期的に実施&#039;&#039;&#039;しなくてはならない。実施については、現実的に経営陣が自分自身でレビューする事は難しい為、担当者(補佐)部門を定めて実施をさせる。また、レビュー結果は、担当役員が内容を十分チェックするとともに、&#039;&#039;&#039;不十分であれば再調査や追加調査を指示し対応をとらなくてはならない。&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
===内部監査とマネジメントレビューの違い===&lt;br /&gt;
&#039;&#039;&#039;内部監査&#039;&#039;&#039; … 組織のISMSで定めた事項に沿って、その実施状況を確認する事が中心となる。&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;マネジメントレビュー&#039;&#039;&#039; … 経営の視点からISMS全般をチェックする事が重要視されている。&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;→ ポイント&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
定期的なレビュー(少なくとも年１回)の実施と&amp;lt;em&amp;gt;経営的視点より、ISMSの確立、維持、評価、改善を行うものである。&amp;lt;/em&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;マネジメントレビューのインプット、アウトプット&#039;&#039;&#039;==&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
マネジメントレビューでのインプットとは、マネジメントレビューで確認する事項(レビューの対象項目)である。また、アウトプットとは、マネジメントレビューの成果(効果)と考える。&amp;lt;br&amp;gt;&lt;br /&gt;
[[画像:ims08.jpg]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;→ ポイント&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
マネジメントレビューの&amp;lt;em&amp;gt;インプットではレビュー項目の確認&amp;lt;/em&amp;gt;を行い、&amp;lt;em&amp;gt;アウトプットではレビュー内容を基に情報セキュリティの実現手順、及び管理策を改善させる事を目的&amp;lt;/em&amp;gt;としている。&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=ISMS%E3%81%AE%E6%94%B9%E5%96%84&amp;diff=4480</id>
		<title>ISMSの改善</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=ISMS%E3%81%AE%E6%94%B9%E5%96%84&amp;diff=4480"/>
		<updated>2010-03-17T09:01:00Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;教育資料01のISMSの改善です。&amp;lt;br&amp;gt;&lt;br /&gt;
[[ISMS教育資料]]｜[[ISMSの内部監査、及びマネジメントレビュー]]→&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;ISMSの内部監査&#039;&#039;&#039;==&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;≪原文≫&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
組織は、当該ISMSの管理目的、管理策、プロセス及び手順が各事項を満たしているかを明確にするために、あらかじめ定められた間隔でISMSの内部監査を実施すること。＜…以下省略＞&amp;lt;/div&amp;gt;&lt;br /&gt;
これは、定められた期間において、&#039;&#039;&#039;ISMSの確立及び維持状況、及び情報セキュリティ基本方針において選択された管理策などを点検・評価するものである。&#039;&#039;&#039;また、不適合であると判断された場合は、問題が改善されるよう&#039;&#039;&#039;フォローアップを行う事が最も重要となっている。&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;→ ポイント&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
つまり、&amp;lt;em&amp;gt;ISMSの維持、管理策の実施状況を点検、評価する事により、問題点を洗い出し改善につなげる事が目的。&amp;lt;/em&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;マネジメントレビュー&#039;&#039;&#039;==&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;≪原文≫&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
経営陣は、組織のISMSが引き続き適切で、妥当かつ有効である事を確実にするために、あらかじめ定められた期間でISMSをレビューすること。このレビューでは、ISMSに対する改善の機会の評価、情報セキュリティ基本方針及び情報セキュリティ目標を含むISMSの変更の必要性の評価も行うこと。 ＜…以下省略＞&amp;lt;/div&amp;gt;&lt;br /&gt;
ISMSは、組織の情報セキュリティを維持向上する為に導入されており、それを達成しISMSを改善していく為にマネジメントレビューを行う事が重要である。経営陣は、こうした意識を持ち自ら率先してISMSの確立・維持・評価を実践しなければならない。&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
===マネジメントレビューの実施===&lt;br /&gt;
マネジメントビューは&#039;&#039;&#039;少なくとも年1回定期的に実施&#039;&#039;&#039;しなくてはならない。実施については、現実的に経営陣が自分自身でレビューする事は難しい為、担当者(補佐)部門を定めて実施をさせる。また、レビュー結果は、担当役員が内容を十分チェックするとともに、&#039;&#039;&#039;不十分であれば再調査や追加調査を指示し対応をとらなくてはならない。&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
===内部監査とマネジメントレビューの違い===&lt;br /&gt;
&#039;&#039;&#039;内部監査&#039;&#039;&#039; … 組織のISMSで定めた事項に沿って、その実施状況を確認する事が中心となる。&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;マネジメントレビュー&#039;&#039;&#039; … 経営の視点からISMS全般をチェックする事が重要視されている。&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;→ ポイント&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
定期的なレビュー(少なくとも年１回)の実施と&amp;lt;em&amp;gt;経営的視点より、ISMSの確立、維持、評価、改善を行うものである。&amp;lt;/em&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;マネジメントレビューのインプット、アウトプット&#039;&#039;&#039;==&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
マネジメントレビューでのインプットとは、マネジメントレビューで確認する事項(レビューの対象項目)である。また、アウトプットとは、マネジメントレビューの成果(効果)と考える。&amp;lt;br&amp;gt;&lt;br /&gt;
[[画像:ims08.jpg]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;→ ポイント&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
マネジメントレビューの&amp;lt;em&amp;gt;インプットではレビュー項目の確認&amp;lt;/em&amp;gt;を行い、&amp;lt;em&amp;gt;アウトプットではレビュー内容を基に情報セキュリティの実現手順、及び管理策を改善させる事を目的&amp;lt;/em&amp;gt;としている。&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=ISMS%E3%81%AE%E5%86%85%E9%83%A8%E7%9B%A3%E6%9F%BB%E3%80%81%E5%8F%8A%E3%81%B3%E3%83%9E%E3%83%8D%E3%82%B8%E3%83%A1%E3%83%B3%E3%83%88%E3%83%AC%E3%83%93%E3%83%A5%E3%83%BC&amp;diff=4479</id>
		<title>ISMSの内部監査、及びマネジメントレビュー</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=ISMS%E3%81%AE%E5%86%85%E9%83%A8%E7%9B%A3%E6%9F%BB%E3%80%81%E5%8F%8A%E3%81%B3%E3%83%9E%E3%83%8D%E3%82%B8%E3%83%A1%E3%83%B3%E3%83%88%E3%83%AC%E3%83%93%E3%83%A5%E3%83%BC&amp;diff=4479"/>
		<updated>2010-03-17T08:58:55Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;教育資料01のISMSの内部監査、及びマネジメントレビューです。&amp;lt;br&amp;gt;&lt;br /&gt;
[[ISMS教育資料]]｜[[情報セキュリティマネジメントシステム]]→&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;ISMSの内部監査&#039;&#039;&#039;==&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;≪原文≫&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
組織は、当該ISMSの管理目的、管理策、プロセス及び手順が各事項を満たしているかを明確にするために、あらかじめ定められた間隔でISMSの内部監査を実施すること。＜…以下省略＞&amp;lt;/div&amp;gt;&lt;br /&gt;
これは、定められた期間において、&#039;&#039;&#039;ISMSの確立及び維持状況、及び情報セキュリティ基本方針において選択された管理策などを点検・評価するものである。&#039;&#039;&#039;また、不適合であると判断された場合は、問題が改善されるよう&#039;&#039;&#039;フォローアップを行う事が最も重要となっている。&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;→ ポイント&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
つまり、&amp;lt;em&amp;gt;ISMSの維持、管理策の実施状況を点検、評価する事により、問題点を洗い出し改善につなげる事が目的。&amp;lt;/em&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;マネジメントレビュー&#039;&#039;&#039;==&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;≪原文≫&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
経営陣は、組織のISMSが引き続き適切で、妥当かつ有効である事を確実にするために、あらかじめ定められた期間でISMSをレビューすること。このレビューでは、ISMSに対する改善の機会の評価、情報セキュリティ基本方針及び情報セキュリティ目標を含むISMSの変更の必要性の評価も行うこと。 ＜…以下省略＞&amp;lt;/div&amp;gt;&lt;br /&gt;
ISMSは、組織の情報セキュリティを維持向上する為に導入されており、それを達成しISMSを改善していく為にマネジメントレビューを行う事が重要である。経営陣は、こうした意識を持ち自ら率先してISMSの確立・維持・評価を実践しなければならない。&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
===マネジメントレビューの実施===&lt;br /&gt;
マネジメントビューは&#039;&#039;&#039;少なくとも年1回定期的に実施&#039;&#039;&#039;しなくてはならない。実施については、現実的に経営陣が自分自身でレビューする事は難しい為、担当者(補佐)部門を定めて実施をさせる。また、レビュー結果は、担当役員が内容を十分チェックするとともに、&#039;&#039;&#039;不十分であれば再調査や追加調査を指示し対応をとらなくてはならない。&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
===内部監査とマネジメントレビューの違い===&lt;br /&gt;
&#039;&#039;&#039;内部監査&#039;&#039;&#039; … 組織のISMSで定めた事項に沿って、その実施状況を確認する事が中心となる。&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;マネジメントレビュー&#039;&#039;&#039; … 経営の視点からISMS全般をチェックする事が重要視されている。&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;→ ポイント&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
定期的なレビュー(少なくとも年１回)の実施と&amp;lt;em&amp;gt;経営的視点より、ISMSの確立、維持、評価、改善を行うものである。&amp;lt;/em&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;マネジメントレビューのインプット、アウトプット&#039;&#039;&#039;==&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
マネジメントレビューでのインプットとは、マネジメントレビューで確認する事項(レビューの対象項目)である。また、アウトプットとは、マネジメントレビューの成果(効果)と考える。&amp;lt;br&amp;gt;&lt;br /&gt;
[[画像:ims08.jpg]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;→ ポイント&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
マネジメントレビューの&amp;lt;em&amp;gt;インプットではレビュー項目の確認&amp;lt;/em&amp;gt;を行い、&amp;lt;em&amp;gt;アウトプットではレビュー内容を基に情報セキュリティの実現手順、及び管理策を改善させる事を目的&amp;lt;/em&amp;gt;としている。&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:Ims08.jpg&amp;diff=6482</id>
		<title>ファイル:Ims08.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:Ims08.jpg&amp;diff=6482"/>
		<updated>2010-03-17T08:48:05Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=ISMS%E3%81%AE%E5%86%85%E9%83%A8%E7%9B%A3%E6%9F%BB%E3%80%81%E5%8F%8A%E3%81%B3%E3%83%9E%E3%83%8D%E3%82%B8%E3%83%A1%E3%83%B3%E3%83%88%E3%83%AC%E3%83%93%E3%83%A5%E3%83%BC&amp;diff=4478</id>
		<title>ISMSの内部監査、及びマネジメントレビュー</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=ISMS%E3%81%AE%E5%86%85%E9%83%A8%E7%9B%A3%E6%9F%BB%E3%80%81%E5%8F%8A%E3%81%B3%E3%83%9E%E3%83%8D%E3%82%B8%E3%83%A1%E3%83%B3%E3%83%88%E3%83%AC%E3%83%93%E3%83%A5%E3%83%BC&amp;diff=4478"/>
		<updated>2010-03-17T08:39:05Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;教育資料01のISMSの内部監査、及びマネジメントレビューです。&amp;lt;br&amp;gt;&lt;br /&gt;
[[ISMS教育資料]]｜[[情報セキュリティマネジメントシステム]]→&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;ISMSの内部監査&#039;&#039;&#039;==&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;≪原文≫&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
組織は、当該ISMSの管理目的、管理策、プロセス及び手順が各事項を満たしているかを明確にするために、あらかじめ定められた間隔でISMSの内部監査を実施すること。＜…以下省略＞&amp;lt;/div&amp;gt;&lt;br /&gt;
これは、定められた期間において、&#039;&#039;&#039;ISMSの確立及び維持状況、及び情報セキュリティ基本方針において選択された管理策などを点検・評価するものである。&#039;&#039;&#039;また、不適合であると判断された場合は、問題が改善されるよう&#039;&#039;&#039;フォローアップを行う事が最も重要となっている。&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;→ ポイント&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
つまり、&amp;lt;em&amp;gt;ISMSの維持、管理策の実施状況を点検、評価する事により、問題点を洗い出し改善につなげる事が目的。&amp;lt;/em&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;マネジメントレビュー&#039;&#039;&#039;==&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;≪原文≫&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
経営陣は、組織のISMSが引き続き適切で、妥当かつ有効である事を確実にするために、あらかじめ定められた期間でISMSをレビューすること。このレビューでは、ISMSに対する改善の機会の評価、情報セキュリティ基本方針及び情報セキュリティ目標を含むISMSの変更の必要性の評価も行うこと。 ＜…以下省略＞&amp;lt;/div&amp;gt;&lt;br /&gt;
ISMSは、組織の情報セキュリティを維持向上する為に導入されており、それを達成しISMSを改善していく為にマネジメントレビューを行う事が重要である。経営陣は、こうした意識を持ち自ら率先してISMSの確立・維持・評価を実践しなければならない。&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
===マネジメントレビューの実施===&lt;br /&gt;
マネジメントビューは&#039;&#039;&#039;少なくとも年1回定期的に実施&#039;&#039;&#039;しなくてはならない。実施については、現実的に経営陣が自分自身でレビューする事は難しい為、担当者(補佐)部門を定めて実施をさせる。また、レビュー結果は、担当役員が内容を十分チェックするとともに、&#039;&#039;&#039;不十分であれば再調査や追加調査を指示し対応をとらなくてはならない。&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
===内部監査とマネジメントレビューの違い===&lt;br /&gt;
&#039;&#039;&#039;内部監査&#039;&#039;&#039; … 組織のISMSで定めた事項に沿って、その実施状況を確認する事が中心となる。&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;マネジメントレビュー&#039;&#039;&#039; … 経営の視点からISMS全般をチェックする事が重要視されている。&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;→ ポイント&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
定期的なレビュー(少なくとも年１回)の実施と&amp;lt;em&amp;gt;経営的視点より、ISMSの確立、維持、評価、改善を行うものである。&amp;lt;/em&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=ISMS%E3%81%AE%E5%86%85%E9%83%A8%E7%9B%A3%E6%9F%BB%E3%80%81%E5%8F%8A%E3%81%B3%E3%83%9E%E3%83%8D%E3%82%B8%E3%83%A1%E3%83%B3%E3%83%88%E3%83%AC%E3%83%93%E3%83%A5%E3%83%BC&amp;diff=4477</id>
		<title>ISMSの内部監査、及びマネジメントレビュー</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=ISMS%E3%81%AE%E5%86%85%E9%83%A8%E7%9B%A3%E6%9F%BB%E3%80%81%E5%8F%8A%E3%81%B3%E3%83%9E%E3%83%8D%E3%82%B8%E3%83%A1%E3%83%B3%E3%83%88%E3%83%AC%E3%83%93%E3%83%A5%E3%83%BC&amp;diff=4477"/>
		<updated>2010-03-17T08:38:51Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;教育資料01のISMSの内部監査、及びマネジメントレビューです。&amp;lt;br&amp;gt;&lt;br /&gt;
[[ISMS教育資料]]｜[[情報セキュリティマネジメントシステム]]→&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;ISMSの内部監査&#039;&#039;&#039;==&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;≪原文≫&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
組織は、当該ISMSの管理目的、管理策、プロセス及び手順が各事項を満たしているかを明確にするために、あらかじめ定められた間隔でISMSの内部監査を実施すること。＜…以下省略＞&amp;lt;/div&amp;gt;&lt;br /&gt;
これは、定められた期間において、&#039;&#039;&#039;ISMSの確立及び維持状況、及び情報セキュリティ基本方針において選択された管理策などを点検・評価するものである。&#039;&#039;&#039;また、不適合であると判断された場合は、問題が改善されるよう&#039;&#039;&#039;フォローアップを行う事が最も重要となっている。&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;→ ポイント&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
つまり、&amp;lt;em&amp;gt;ISMSの維持、管理策の実施状況を点検、評価する事により、問題点を洗い出し改善につなげる事が目的。&amp;lt;/em&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;マネジメントレビュー&#039;&#039;&#039;==&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;≪原文≫&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
経営陣は、組織のISMSが引き続き適切で、妥当かつ有効である事を確実にするために、あらかじめ定められた期間でISMSをレビューすること。このレビューでは、ISMSに対する改善の機会の評価、情報セキュリティ基本方針及び情報セキュリティ目標を含むISMSの変更の必要性の評価も行うこと。 ＜…以下省略＞&amp;lt;/div&amp;gt;&lt;br /&gt;
ISMSは、組織の情報セキュリティを維持向上する為に導入されており、それを達成しISMSを改善していく為にマネジメントレビューを行う事が重要である。経営陣は、こうした意識を持ち自ら率先してISMSの確立・維持・評価を実践しなければならない。&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
===マネジメントレビューの実施===&lt;br /&gt;
マネジメントビューは&#039;&#039;&#039;少なくとも年1回定期的に実施&#039;&#039;&#039;しなくてはならない。実施については、現実的に経営陣が自分自身でレビューする事は難しい為、担当者(補佐)部門を定めて実施をさせる。また、レビュー結果は、担当役員が内容を十分チェックするとともに、&#039;&#039;&#039;不十分であれば再調査や追加調査を指示し対応をとらなくてはならない。&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
===内部監査とマネジメントレビューの違い===&lt;br /&gt;
&#039;&#039;&#039;内部監査&#039;&#039;&#039; … 組織のISMSで定めた事項に沿って、その実施状況を確認する事が中心となる。&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;マネジメントレビュー&#039;&#039;&#039; … 経営の視点からISMS全般をチェックする事が重要視されている。&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;→ ポイント&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
定期的なレビュー(少なくとも年１回)の実施と&amp;lt;em&amp;gt;経営的視点より、ISMSの確立、維持、評価、改善を行うものである。。&amp;lt;/em&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=ISMS%E3%81%AE%E5%86%85%E9%83%A8%E7%9B%A3%E6%9F%BB%E3%80%81%E5%8F%8A%E3%81%B3%E3%83%9E%E3%83%8D%E3%82%B8%E3%83%A1%E3%83%B3%E3%83%88%E3%83%AC%E3%83%93%E3%83%A5%E3%83%BC&amp;diff=4476</id>
		<title>ISMSの内部監査、及びマネジメントレビュー</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=ISMS%E3%81%AE%E5%86%85%E9%83%A8%E7%9B%A3%E6%9F%BB%E3%80%81%E5%8F%8A%E3%81%B3%E3%83%9E%E3%83%8D%E3%82%B8%E3%83%A1%E3%83%B3%E3%83%88%E3%83%AC%E3%83%93%E3%83%A5%E3%83%BC&amp;diff=4476"/>
		<updated>2010-03-17T08:31:29Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;教育資料01のISMSの内部監査、及びマネジメントレビューです。&amp;lt;br&amp;gt;&lt;br /&gt;
[[ISMS教育資料]]｜[[情報セキュリティマネジメントシステム]]→&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;ISMSの内部監査&#039;&#039;&#039;==&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;≪原文≫&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
組織は、当該ISMSの管理目的、管理策、プロセス及び手順が各事項を満たしているかを明確にするために、あらかじめ定められた間隔でISMSの内部監査を実施すること。＜…以下省略＞&amp;lt;/div&amp;gt;&lt;br /&gt;
これは、定められた期間において、&#039;&#039;&#039;ISMSの確立及び維持状況、及び情報セキュリティ基本方針において選択された管理策などを点検・評価するものである。&#039;&#039;&#039;また、不適合であると判断された場合は、問題が改善されるよう&#039;&#039;&#039;フォローアップを行う事が最も重要となっている。&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;→ ポイント&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
つまり、&amp;lt;em&amp;gt;ISMSの維持、管理策の実施状況を点検、評価する事により、問題点を洗い出し改善につなげる事が目的。&amp;lt;/em&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;マネジメントレビュー&#039;&#039;&#039;==&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;≪原文≫&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
経営陣は、組織のISMSが引き続き適切で、妥当かつ有効である事を確実にするために、あらかじめ定められた期間でISMSをレビューすること。このレビューでは、ISMSに対する改善の機会の評価、情報セキュリティ基本方針及び情報セキュリティ目標を含むISMSの変更の必要性の評価も行うこと。 ＜…以下省略＞&amp;lt;/div&amp;gt;&lt;br /&gt;
ISMSは、組織の情報セキュリティを維持向上する為に導入されており、それを達成しISMSを改善していく為にマネジメントレビューを行う事が重要である。経営陣は、こうした意識を持ち自ら率先してISMSの確立・維持・評価を実践しなければならない。&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;≪原文≫&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
経営陣は、組織のISMSが引き続き適切で、妥当かつ有効である事を確実にするために、あらかじめ定められた期間でISMSをレビューすること。このレビューでは、ISMSに対する改善の機会の評価、情報セキュリティ基本方針及び情報セキュリティ目標を含むISMSの変更の必要性の評価も行うこと。 ＜…以下省略＞&amp;lt;/div&amp;gt;&lt;br /&gt;
ISMSは、組織の情報セキュリティを維持向上する為に導入されており、それを達成しISMSを改善していく為にマネジメントレビューを行う事が重要である。経営陣は、こうした意識を持ち自ら率先してISMSの確立・維持・評価を実践しなければならない。&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E6%83%85%E5%A0%B1%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%9E%E3%83%8D%E3%82%B8%E3%83%A1%E3%83%B3%E3%83%88%E3%82%B7%E3%82%B9%E3%83%86%E3%83%A0&amp;diff=4482</id>
		<title>情報セキュリティマネジメントシステム</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E6%83%85%E5%A0%B1%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%9E%E3%83%8D%E3%82%B8%E3%83%A1%E3%83%B3%E3%83%88%E3%82%B7%E3%82%B9%E3%83%86%E3%83%A0&amp;diff=4482"/>
		<updated>2010-03-17T08:11:42Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;教育資料01の情報セキュリティマネジメントシステムです。&amp;lt;br&amp;gt;&lt;br /&gt;
[[ISMS教育資料]]｜[[ISMSの内部監査、及びマネジメントレビュー]]→&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;一般要求事項&#039;&#039;&#039;==&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;≪一般≫&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
組織は、自らの事業の活動全般及び直面するリスクを考慮して、文書化されたISMSを確立、導入、運用、監視、見直し、維持、改善すること。この規格の目的から、この規格で使われるプロセスはPDCAモデルに基づいている。&amp;lt;/div&amp;gt;&lt;br /&gt;
つまり、情報セキュリティマネジメントシステムを構築、維持、管理する事で、&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;利害関係者による適正な評価、判断が得られ、信頼をも享受することができるよう十分に設計されたものである。&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
===情報セキュリティとは(情報セキュリティの定義)===&lt;br /&gt;
情報セキュリティとは、簡単に言えば、情報を安全な状態にしておくことである。&amp;lt;br&amp;gt;&lt;br /&gt;
ISO27001では、情報セキュリティを「情報の機密性、完全性及び可用性を維持する事」と定義している。&amp;lt;br&amp;gt;&lt;br /&gt;
つまり、情報セキュリティの基本は、&#039;&#039;&#039;機密性&#039;&#039;&#039;、&#039;&#039;&#039;完全性&#039;&#039;&#039;及び&#039;&#039;&#039;可用性&#039;&#039;&#039;という3つの用件を満たしている状態といえる。&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[画像:ims02.jpg]]&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;機密性…許可された者が、許可された時に、許可された場所で利用できる状態&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
例）不正アクセスや過失などによる情報漏洩や流出からの保護&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;完全性…資産の正確さ及び完全さを保護している状態&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
例）データの誤入力、誤処理などからの保護&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;可用性…情報資産を利用したいときに利用できる状態&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
例）システム障害などからの保護&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
===情報セキュリティマネジメントの必要性===&lt;br /&gt;
企業活動全般において、情報資産(情報及び情報処理施設)は必要不可欠なものとなっている。また、情報資産は経営戦略、業務プロセスと密接な関係にあると言える。その中で、情報資産が利用できなくなると、顧客や取引先に多大な影響を与える事になり、情報資産が企業経営に与える影響は計り知れない。&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;→ ポイント&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
情報資産が企業経営に影響を及ぼす場合は、&#039;&#039;&#039;経営者の責任が問われる事&#039;&#039;&#039;になる。&amp;lt;br&amp;gt;&lt;br /&gt;
つまり、&#039;&#039;&#039;情報セキュリティマネジメントシステムを構築し、リスクを回避する必要&#039;&#039;&#039;がある。&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;情報セキュリティマネジメントシステム(ISMS)の確立及び運用管理&#039;&#039;&#039;==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
===情報セキュリティマネジメントシステム(ISMS)とはなにか?===&lt;br /&gt;
ISMSとは、情報セキュリティが関わる組織の目標を達成するために必要なマネジメントを効率的・効果的に行う為の仕組みである。このマネジメントシステムにおいて重要な事は、その管理が継続的かつ有効に機能する事である。そのためには、&#039;&#039;&#039;組織においてPDCAモデルが確立&#039;&#039;&#039;されている必要がある。&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[画像:ims04.jpg]]&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;1:計画（ISMS の確立）&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
組織の全般的方針及び目的に従った結果を出すための，リスクマネジメント及び情報セキュリティの改善に関連した，ISMS 基本方針，目的，プロセス及び手順の確立&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;2:実行（ISMS の導入及び運用）&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
ISMS 基本方針，管理策，プロセス及び手順の導入及び運用&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;3:点検（ISMS の監視及びレビュー）&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
ISMS 基本方針，目的及び実際の経験に照らした，プロセスのパフォーマンスのアセスメント（適用可能ならば測定），及びその結果のレビューのための経営陣への報告&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;4:処置（ISMS の維持及び改善）&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
ISMS の継続的な改善を達成するための，ISMS の内部監査及びマネジメントレビューの結果又はその他の関連情報に基づいた，是正処置及び予防処置の実施&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;→ ポイント&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
つまり、情報セキュリティマネジメントシステムにおいては、&#039;&#039;&#039;PDCAモデルを継続的に回す事で、セキュリティレベルをより確実なものとして運用を行う事が出来る。&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;ISMS構築手順、基本的枠組み&#039;&#039;&#039;==&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
ISMSでは、次の手順においてマネジメントシステムを構築している。&amp;lt;br&amp;gt;&lt;br /&gt;
[[画像:ims05.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;→ ポイント&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
ISMSの構築は、&#039;&#039;&#039;「方針の定義 → リスクの特定・分析・評価 → 管理策の選択 → 経営陣の承認・許可」&#039;&#039;&#039;の過程を経て確立される。&amp;lt;br&amp;gt;&lt;br /&gt;
また確&#039;&#039;&#039;立されたマネジメントシステムは、PDCAモデルを通して運用、管理されます。&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;文書化に関する要求&#039;&#039;&#039;==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
まず、情報セキュリティマネジメントシステムが確立され、それが適切に運用されなければならない。その中で、文書化はマネジメントシステムを確立し、適切に運用する為に必要なだけではなく、それを実施している事の証拠としても必要となる。&amp;lt;br&amp;gt;&lt;br /&gt;
それは、&#039;&#039;&#039;第三者に対し説明する際や、ISMS内部監査部門及び経営陣がISMS稼動状況をチェックする際にも必要となる。&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[画像:ims07.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;→ ポイント&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
ISMS文書を記録、保管する事で効率的に管理する事ができ、&#039;&#039;&#039;ISMSの適切な運用及び説明の実施が可能となる。&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=ISMS%E3%81%AE%E5%86%85%E9%83%A8%E7%9B%A3%E6%9F%BB%E3%80%81%E5%8F%8A%E3%81%B3%E3%83%9E%E3%83%8D%E3%82%B8%E3%83%A1%E3%83%B3%E3%83%88%E3%83%AC%E3%83%93%E3%83%A5%E3%83%BC&amp;diff=4475</id>
		<title>ISMSの内部監査、及びマネジメントレビュー</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=ISMS%E3%81%AE%E5%86%85%E9%83%A8%E7%9B%A3%E6%9F%BB%E3%80%81%E5%8F%8A%E3%81%B3%E3%83%9E%E3%83%8D%E3%82%B8%E3%83%A1%E3%83%B3%E3%83%88%E3%83%AC%E3%83%93%E3%83%A5%E3%83%BC&amp;diff=4475"/>
		<updated>2010-03-17T08:08:25Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;教育資料01のISMSの内部監査、及びマネジメントレビューです。&amp;lt;br&amp;gt;&lt;br /&gt;
[[ISMS教育資料]]｜[[情報セキュリティマネジメントシステム]]→&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;ISMSの内部監査&#039;&#039;&#039;==&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;≪原文≫&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
組織は、当該ISMSの管理目的、管理策、プロセス及び手順が各事項を満たしているかを明確にするために、あらかじめ定められた間隔でISMSの内部監査を実施すること。＜…以下省略＞&amp;lt;/div&amp;gt;&lt;br /&gt;
これは、定められた期間において、&#039;&#039;&#039;ISMSの確立及び維持状況、及び情報セキュリティ基本方針において選択された管理策などを点検・評価するものである。&#039;&#039;&#039;また、不適合であると判断された場合は、問題が改善されるよう&#039;&#039;&#039;フォローアップを行う事が最も重要となっている。&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;→ ポイント&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
つまり、&amp;lt;em&amp;gt;ISMSの維持、管理策の実施状況を点検、評価する事により、問題点を洗い出し改善につなげる事が目的。&amp;lt;/em&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
	<entry>
		<id>https://wiki.kohga.tokyo/index.php?title=%E6%83%85%E5%A0%B1%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%9E%E3%83%8D%E3%82%B8%E3%83%A1%E3%83%B3%E3%83%88%E3%82%B7%E3%82%B9%E3%83%86%E3%83%A0&amp;diff=4474</id>
		<title>情報セキュリティマネジメントシステム</title>
		<link rel="alternate" type="text/html" href="https://wiki.kohga.tokyo/index.php?title=%E6%83%85%E5%A0%B1%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%9E%E3%83%8D%E3%82%B8%E3%83%A1%E3%83%B3%E3%83%88%E3%82%B7%E3%82%B9%E3%83%86%E3%83%A0&amp;diff=4474"/>
		<updated>2010-03-17T07:50:39Z</updated>

		<summary type="html">&lt;p&gt;Unno: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;教育資料01の情報セキュリティマネジメントシステムです。&amp;lt;br&amp;gt;&lt;br /&gt;
[[ISMS教育資料]]｜[[ISMSの内部監査、及びマネジメントレビュー]]→&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;一般要求事項&#039;&#039;&#039;==&lt;br /&gt;
&#039;&#039;&#039;≪一般≫&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
組織は、自らの事業の活動全般及び直面するリスクを考慮して、文書化されたISMSを確立、導入、運用、監視、見直し、維持、改善すること。この規格の目的から、この規格で使われるプロセスはPDCAモデルに基づいている。&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
つまり、情報セキュリティマネジメントシステムを構築、維持、管理する事で、&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;利害関係者による適正な評価、判断が得られ、信頼をも享受することができるよう十分に設計されたものである。&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
===情報セキュリティとは(情報セキュリティの定義)===&lt;br /&gt;
情報セキュリティとは、簡単に言えば、情報を安全な状態にしておくことである。&amp;lt;br&amp;gt;&lt;br /&gt;
ISO27001では、情報セキュリティを「情報の機密性、完全性及び可用性を維持する事」と定義している。&amp;lt;br&amp;gt;&lt;br /&gt;
つまり、情報セキュリティの基本は、&#039;&#039;&#039;機密性&#039;&#039;&#039;、&#039;&#039;&#039;完全性&#039;&#039;&#039;及び&#039;&#039;&#039;可用性&#039;&#039;&#039;という3つの用件を満たしている状態といえる。&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[画像:ims02.jpg]]&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;機密性…許可された者が、許可された時に、許可された場所で利用できる状態&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
例）不正アクセスや過失などによる情報漏洩や流出からの保護&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;完全性…資産の正確さ及び完全さを保護している状態&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
例）データの誤入力、誤処理などからの保護&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;可用性…情報資産を利用したいときに利用できる状態&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
例）システム障害などからの保護&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
===情報セキュリティマネジメントの必要性===&lt;br /&gt;
企業活動全般において、情報資産(情報及び情報処理施設)は必要不可欠なものとなっている。また、情報資産は経営戦略、業務プロセスと密接な関係にあると言える。その中で、情報資産が利用できなくなると、顧客や取引先に多大な影響を与える事になり、情報資産が企業経営に与える影響は計り知れない。&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;→ ポイント&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
情報資産が企業経営に影響を及ぼす場合は、&#039;&#039;&#039;経営者の責任が問われる事&#039;&#039;&#039;になる。&amp;lt;br&amp;gt;&lt;br /&gt;
つまり、&#039;&#039;&#039;情報セキュリティマネジメントシステムを構築し、リスクを回避する必要&#039;&#039;&#039;がある。&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;情報セキュリティマネジメントシステム(ISMS)の確立及び運用管理&#039;&#039;&#039;==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
===情報セキュリティマネジメントシステム(ISMS)とはなにか?===&lt;br /&gt;
ISMSとは、情報セキュリティが関わる組織の目標を達成するために必要なマネジメントを効率的・効果的に行う為の仕組みである。このマネジメントシステムにおいて重要な事は、その管理が継続的かつ有効に機能する事である。そのためには、&#039;&#039;&#039;組織においてPDCAモデルが確立&#039;&#039;&#039;されている必要がある。&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[画像:ims04.jpg]]&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;1:計画（ISMS の確立）&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
組織の全般的方針及び目的に従った結果を出すための，リスクマネジメント及び情報セキュリティの改善に関連した，ISMS 基本方針，目的，プロセス及び手順の確立&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;2:実行（ISMS の導入及び運用）&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
ISMS 基本方針，管理策，プロセス及び手順の導入及び運用&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;3:点検（ISMS の監視及びレビュー）&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
ISMS 基本方針，目的及び実際の経験に照らした，プロセスのパフォーマンスのアセスメント（適用可能ならば測定），及びその結果のレビューのための経営陣への報告&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;4:処置（ISMS の維持及び改善）&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
ISMS の継続的な改善を達成するための，ISMS の内部監査及びマネジメントレビューの結果又はその他の関連情報に基づいた，是正処置及び予防処置の実施&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;→ ポイント&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
つまり、情報セキュリティマネジメントシステムにおいては、&#039;&#039;&#039;PDCAモデルを継続的に回す事で、セキュリティレベルをより確実なものとして運用を行う事が出来る。&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;ISMS構築手順、基本的枠組み&#039;&#039;&#039;==&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
ISMSでは、次の手順においてマネジメントシステムを構築している。&amp;lt;br&amp;gt;&lt;br /&gt;
[[画像:ims05.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;→ ポイント&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
ISMSの構築は、&#039;&#039;&#039;「方針の定義 → リスクの特定・分析・評価 → 管理策の選択 → 経営陣の承認・許可」&#039;&#039;&#039;の過程を経て確立される。&amp;lt;br&amp;gt;&lt;br /&gt;
また確&#039;&#039;&#039;立されたマネジメントシステムは、PDCAモデルを通して運用、管理されます。&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;manual&amp;quot;&amp;gt;&lt;br /&gt;
==&#039;&#039;&#039;文書化に関する要求&#039;&#039;&#039;==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
まず、情報セキュリティマネジメントシステムが確立され、それが適切に運用されなければならない。その中で、文書化はマネジメントシステムを確立し、適切に運用する為に必要なだけではなく、それを実施している事の証拠としても必要となる。&amp;lt;br&amp;gt;&lt;br /&gt;
それは、&#039;&#039;&#039;第三者に対し説明する際や、ISMS内部監査部門及び経営陣がISMS稼動状況をチェックする際にも必要となる。&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[画像:ims07.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;example&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;→ ポイント&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
ISMS文書を記録、保管する事で効率的に管理する事ができ、&#039;&#039;&#039;ISMSの適切な運用及び説明の実施が可能となる。&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Unno</name></author>
	</entry>
</feed>