2006年02月01日
ISO 27001 への道
2月1日、イーカムにとってはちょっとエポックな日付となった。
このほどイーカムでは、ISMS(情報セキュリティマネジメントシステム)の認証を取得した。2月1日から、対外的にもこの件について開示できる。簡単に言うと、うちの本社はISMS取ってます、と世間に対して大声で言っていいのである(別に大声である必要はないのだが)。
このISMSというのは、財団法人 日本情報処理開発協会(jipdec)が審査評価機関で、ここの承認、登録を経てはじめて対外的に開示することができるのである。情報システムサービスをアウトソーサーとして提供しているからには、個人情報保護に重きを置いたプライバシーマークよりも、さらにハードルの高いISMSを取得すべきだと意思決定したのが昨年。イーカムくらいの事業規模でこの認証を取得するというのはかなり大変なことで、いくらASPサービスをやっているからといって無茶なチャレンジではないか、という声も少なからずあった。金もかかるし、スタッフにはものすごい負担がかかる。それでもどうにか、こうにか、担当セクションの献身的な努力と全社的な意識の醸成もあって、ここまでたどり着けた。手前味噌ですが、なかなかうちの連中は優秀です。
ところが、このISMSの認証が、昨年末にはISOに糾合されることになった。詳しく説明すると、今回イーカムで取得したISMS認証基準(Ver.2.0)は、ISO 27001 に移行する。
しかし、だ。ISMS認証基準(Ver.2.0)とISO 27001との間には、多少の差分が存在する。つまり、そのまま移行することはできないのだ。というわけで、引き続き、ISO 27001 の取得に向けたプロジェクトを開始することになり、この夏の認証取得を目指す。いやはや、まさか自分の会社でISOの認証を取得することになるとは、6年前に起業したときには考えもしなかった。企業ステージの変遷とは、こういうことを意味するのかもしれない。
代表取締役 上田正巳 : 2006年02月01日 10:12
トラックバック
このエントリーのトラックバックURL:
http://www.e-cometrue.com/mt/mt-tb.cgi/72
このリストは、次のエントリーを参照しています: ISO 27001 への道:


