サービス / 11

IT監査・ISO 27001準備支援.

監査の準備は、対象システム、責任者、既存の証拠資料を知ることから始まります。IT面の準備状況と改善の順番を整理し、共通の情報で進められるようにします。

このサービスを相談作業範囲を見る
01 / こんな方に

監査に向けて、システムと証拠資料を整理する

IT監査の準備、取引先の統制に関する要請への対応、ISO/IEC 27001のISMSに関わるIT業務の準備を進める事業者に。

組織の対象範囲に合わせて、準備状況、不足する対応・証拠、改善計画、担当者、確認の順番を整理します。

02 / 一緒に決める作業範囲

サービスの範囲

01

目的と対象範囲の定義

システム、業務、部署、基準を明確にし、助言、準備状況の評価、内部監査の範囲を分けます。

02

IT統制の確認

関係者へのヒアリングと、アカウント、変更、バックアップ、インシデント、外部サービスなどの選定項目を確認します。

03

証拠資料の整理と確認

要求事項と方針、手順、記録、実務の証拠を対応づけ、文書の責任者と不足事項を整理します。

04

不足事項とリスクの評価

確認できた証拠から結果をまとめ、事業への影響を踏まえて優先度を付け、情報不足の箇所も示します。

05

改善と経過確認の計画

作業、担当者、期限、進捗を示す証拠を整理し、見直しの周期を合意します。

03 / 着手前に

予算とスケジュール

システムと業務の数、証拠の準備状況、関係者、確認回数から算出します。文書作成・修正、システム改修は必要に応じて追加項目とします。

スケジュールの立て方

範囲と資料を決めてから、ヒアリング、証拠確認、報告を計画します。関係者の予定と資料の準備状況により期間が変わります。

見積もりに役立つ情報

  • 監査の目的と参照する規格・要求事項
  • 対象システム、部署、責任者
  • 確認のために共有できる方針、手順、過去の報告書
  • 関連する期限と各部門の連絡担当者
04 / よくあるご質問

このサービスについてのご質問

ISO/IEC 27001の認証を発行するサービスですか?

合意した範囲の評価・準備支援です。認証審査は外部の認証機関が実施するため、認証の発行や取得の保証は含みません。

全社的なISMS構築も含まれますか?

基本範囲は関連するIT面の準備と統制です。全社ISMSは、人、プロセス、必要な専門性を確認してから追加範囲をご提案します。

内部監査も担当できますか?

力量、公平性、対象範囲で過去に行った助言や作業との利益相反を確認します。独立した監査人が必要な場合は、組織と対応を相談します。

ISO認証の予定がなくても依頼できますか?

はい。取引先の要求に応える統制や準備状況の確認から始められます。実際の業務に合う目的と基準を決めます。

プロジェクトについて相談する

始めたいアイデアや、
見直したいシステムはありますか.

事業のこと、目標、気になることを伺いながら
無理のない作業範囲を一緒に考えます

プロジェクトを相談

プロジェクト概要をまとめる

まずは、アイデアから

今わかっていることだけで大丈夫です。詳しい内容は後から相談できます。

上でサービスを選ぶと、内容に合った準備の質問が表示されます。

パスワード、ログイン情報、お客様の個人情報は記入しないでください。

サービスを選んで内容を入力してください。Loremworks からご記入のメールアドレスへ返信します。控えをダウンロードして相談に使うこともできます。