サービス情報セキュリティサービス

経験豊富な専門コンサルタントがISO認証取得及び運用を支援 ISOコンサルティング

資料請求・お問合せ

長年、情報セキュリティ、システム運用構築に携わってきた多くのノウハウ、実績を活かし、ISMS、ITSMS等の認証取得を目指すお客様の社内体制の構築を支援します。また、複数のISO認証を取得されているお客様においては、管理体制、ルール等の重複を排除し統合することにより、最適化した統合マネジメントシステムの構築を支援します。

ISMS(Information Security Management Syetem)-ISO/IEC 27001、JIS Q 27001
業務プロセスや情報資産を様々な脅威から守り、リスクを軽減させるための総合的な情報セキュリティ・マネジメントシステムです。組織が重要と判断した資産(情報、サーバ、ソフトウェア、人、プロセス等)を保護するために、リスクを管理する体制とそれらを継続的に運用する体制の構築が不可欠となります。

ITSMS(IT Service Management System)- ISO/IEC 20000-1、JIS Q 20000-1
組織が効果的かつ効率的に管理されたITサービスを実施するためのフレームワークを確立し、システムを運用するための仕組みです。顧客にITサービスを提供しているサービスプロバイダや、ITサービスを通じて製品・サービスを提供する組織(例、アプリケーションサービスプロバイダー等)が対象の規格です。

特長

  1. 経験豊富なコンサルタントによる支援
    アズジェントは設立以来、セキュリティに特化した企業として、大手金融機関や官公庁、データセンター事業者をはじめとする様々な組織にセキュリティコンサルティングを行っています。また、ISMS適合性評価制度においては、英国BSiよりいち早く認定トレーニングを導入、普及させるとともに、関係省庁、外郭団体との協力体制で、BS7799(現:ISO/IEC 27001)を基盤にしたISMS適合性評価制度の確立に尽力しています。
  2. 認証取得後も円滑に運用
    審査準備及び審査対応支援はもちろん、認証取得後も円滑かつ継続的に運用するための体制づくりを支援します。
    また、複数のISO認証をした組織においては、管理体制や文書が複雑化しがちです。ISO統合コンサルティングは、管理体制、ルール等の重複を排除、共通化し、管理プロセスを統一化することにより、円滑運用を支援します。
  3. 認証取得によるメリット

    ISMS

    1. 運用・管理面の総合的なセキュリティ対策(社員のスキル向上、責任の明確化、緊急事態の対処能力の向上など)ができます。
    2. 組織内に費用対効果を考えた資産管理、リスクマネジメントが定着します。
    3. 第三者認証を取得することにより、対外的に情報セキュリティの信頼性をアピールできます。
    4. 入札条件や電子商取引への参加条件が整備されることにより事業競争力が強化されます。

    ITSMS

    1. ITSMSの要求事項を満たすことにより、サービス品質及び顧客満足度が向上します。
    2. サービスレベルを明確化することにより、自社が負うべき業務内容や品質が明確になります。また、監視・分析から、SLAを満たさない業務のリスクが明確になるため、業務改善をしていく体制が構築できます。
    3. 第三者認証を取得することにより、提供するサービスの品質が高く、安全なものであることをアピールできます。

サービスの流れ

ISMS

ITSMS

ISO統合コンサルティング