お問い合わせ

コース概要

1. ISO/IEC 27001:2023入門

  • ISO/IEC 27001情報セキュリティマネジメントシステム(ISMS)の概要
  • ISMS導入による目的とメリット
  • サイバーセキュリティガバナンスにおけるISO 27001の役割
  • ISO 27000規格群の構成体系
  • 主要な概念:
    • 情報セキュリティ
    • リスクマネジメント
    • セキュリティ対策
    • 継続的改善
  • ISO 27001認証プロセスの概要

2. ISO/IEC 27001:2023版の変更点

2.1 どのような変更があったか?

  • ISO 27001:2022/2023年版の更新内容概要
  • 規格改訂の背景となる理由
  • 現代的なサイバーセキュリティ慣行との整合性
  • 既に認証を受けている組織への影響

2.2 変更内容の範囲

  • 用語および構成の変更点
  • ISO 27001各条項における要件の更新内容
  • ISMS文書体系への影響
  • 旧版からの移行要件
  • スケジュール設定や移行対応上の留意点

2.3 更新された附属書Aのセキュリティ対策

  • 新たな附属書A構成の概要
  • 従来14分野だった制御ドメインが次の4つのテーマに再編された点:
    • 組織的対策
    • 人的対策
    • 物理的対策
    • 技術的対策
  • 新設および更新されたセキュリティ対策内容
  • 各制御項目の属性変更点
  • 制御適用性の理解方法

3. 情報セキュリティとリスクマネジメントの基礎知識

3.1 現代組織におけるセキュリティ定義

  • 情報セキュリティ原則:
    • 機密性
    • 完全性
    • 可用性
  • セキュリティインシデントがビジネスにもたらす影響
  • 現代環境下でのセキュリティ課題
  • セキュリティ・利便性・事業要件のバランス調整法

3.2 リスクマネジメント手法

  • 情報セキュリティリスクの特定方法
  • リスク評価手法の選定手順
  • リスク対応オプションの検討事項
  • 効果的なリスク対応計画の策定手順
  • 適切なセキュリティ対策の選択方法
  • 適用性声明書(SoA)作成法

4. ISO 27001:2023の変更内容の実装手順

4.1 移行準備段階

  • 現状のISMS成熟度レベルの評価法
  • ギャップ分析の進め方
  • 必要となる更新項目の特定方法
  • 各種ポリシーや手順書の改訂手順
  • 既存のセキュリティ対策の見直し作業

4.2 更新版制御項目の実装法

  • 従来の制御項目を新しい附属書A構成へ適合させる手順
  • 各対策効果の検証方法
  • 新たなセキュリティ要件を組み込む方策
  • 組織変革への管理手法

4.3 実践的な導入ケーススタディ

  • 想定される企業モデル例の検証法
  • セキュリティ上のギャップ認識法
  • 適切な対策項目の選定手法
  • 改善点に関する提言作成手順
  • 導入ロードマップ設計法

5. ISO 27001:2023に則った監査実施法

5.1 ISMS監査の基本知識

  • 監査目的および基本原則
  • 内部監査と認証監査の違い点
  • 監査員としての職責範囲
  • 監査基準及び対象領域決定手順
  • 客観的証拠を重視した監査アプローチ法

5.2 ISO 27001監査計画の策定

  • 監査プログラム構築手順
  • 監査チェックリスト作成技法
  • 明確な監査目的設定法
  • 関連する業務プロセスや対策項目の特定方法
  • 適切な監査手法の選定ポイント

5.3 実際の監査実施手順

  • 開始会議運営法
  • 有効なインタビュー技術
  • 各種文書類の検証手法
  • 客観的証拠収集法
  • 対策効果テスト実施法
  • 監査結果記録手順

6. 監査結果処理及び報告書作成法

6.1 監査結果の管理手法

  • 不適合事項の識別方法
  • 発見内容分類:
    • 重大な不適合点
    • 軽微な不適合点
    • 観察事項
    • 改善のための可能性ある箇所
  • 根本原因分析法
  • 是正処置策定手順

6.2 監査報告書作成技法

  • 効果的な監査レポート作成方法
  • 経営層への結果伝達手法
  • 改善措置の優先度決定法
  • フォローアップ対応例

7. ISO 27001導入・監査における良質な実践例集

  • 導入段階でよく起こる問題点と解決策
  • 監査時によく犯しがちな誤りの回避法
  • 組織内セキュリティ文化醸成法
  • ISMSの持続的効果維持方策
  • 絶えず改善を図るための取り組み例
  • 他規格との連携事例:
    • ISO 9001
    • ISO 22301
    • ISO 27701

8. 実践的なワークショップ及びケーススタディ

  • 架空のISMS環境例を検証する方法
  • 現状とのギャップ把握手法
  • 適用可能な制御項目識別法
  • 効果的監査質問作成手順
  • 各種証拠の評価法
  • 客観的調査結果の記録技術
  • 改善提案を分かりやすく提示する手法

9. 総合的なディスカッションおよびまとめ

  • ISO 27001:2023更新内容の再確認法
  • 監査実務に役立つ留意点
  • ケーススタディで得られた知見整理法
  • 成否を左右する導入ポイント集
  • 質疑応答時間の活用術
  • 関連資料や今後の取り組み方向性紹介

要求

対象者

  • 内部監査員およびリード監査員
  • 本テーマに関心のある方全員
 14 時間

参加者の人数


参加者1人あたりの価格

今後のコース

関連カテゴリー