お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
1. ISO/IEC 27001:2023入門
- ISO/IEC 27001情報セキュリティマネジメントシステム(ISMS)の概要
- ISMS導入による目的とメリット
- サイバーセキュリティガバナンスにおけるISO 27001の役割
- ISO 27000規格群の構成体系
- 主要な概念:
- 情報セキュリティ
- リスクマネジメント
- セキュリティ対策
- 継続的改善
- ISO 27001認証プロセスの概要
2. ISO/IEC 27001:2023版の変更点
2.1 どのような変更があったか?
- ISO 27001:2022/2023年版の更新内容概要
- 規格改訂の背景となる理由
- 現代的なサイバーセキュリティ慣行との整合性
- 既に認証を受けている組織への影響
2.2 変更内容の範囲
- 用語および構成の変更点
- ISO 27001各条項における要件の更新内容
- ISMS文書体系への影響
- 旧版からの移行要件
- スケジュール設定や移行対応上の留意点
2.3 更新された附属書Aのセキュリティ対策
- 新たな附属書A構成の概要
- 従来14分野だった制御ドメインが次の4つのテーマに再編された点:
- 組織的対策
- 人的対策
- 物理的対策
- 技術的対策
- 新設および更新されたセキュリティ対策内容
- 各制御項目の属性変更点
- 制御適用性の理解方法
3. 情報セキュリティとリスクマネジメントの基礎知識
3.1 現代組織におけるセキュリティ定義
- 情報セキュリティ原則:
- 機密性
- 完全性
- 可用性
- セキュリティインシデントがビジネスにもたらす影響
- 現代環境下でのセキュリティ課題
- セキュリティ・利便性・事業要件のバランス調整法
3.2 リスクマネジメント手法
- 情報セキュリティリスクの特定方法
- リスク評価手法の選定手順
- リスク対応オプションの検討事項
- 効果的なリスク対応計画の策定手順
- 適切なセキュリティ対策の選択方法
- 適用性声明書(SoA)作成法
4. ISO 27001:2023の変更内容の実装手順
4.1 移行準備段階
- 現状のISMS成熟度レベルの評価法
- ギャップ分析の進め方
- 必要となる更新項目の特定方法
- 各種ポリシーや手順書の改訂手順
- 既存のセキュリティ対策の見直し作業
4.2 更新版制御項目の実装法
- 従来の制御項目を新しい附属書A構成へ適合させる手順
- 各対策効果の検証方法
- 新たなセキュリティ要件を組み込む方策
- 組織変革への管理手法
4.3 実践的な導入ケーススタディ
- 想定される企業モデル例の検証法
- セキュリティ上のギャップ認識法
- 適切な対策項目の選定手法
- 改善点に関する提言作成手順
- 導入ロードマップ設計法
5. ISO 27001:2023に則った監査実施法
5.1 ISMS監査の基本知識
- 監査目的および基本原則
- 内部監査と認証監査の違い点
- 監査員としての職責範囲
- 監査基準及び対象領域決定手順
- 客観的証拠を重視した監査アプローチ法
5.2 ISO 27001監査計画の策定
- 監査プログラム構築手順
- 監査チェックリスト作成技法
- 明確な監査目的設定法
- 関連する業務プロセスや対策項目の特定方法
- 適切な監査手法の選定ポイント
5.3 実際の監査実施手順
- 開始会議運営法
- 有効なインタビュー技術
- 各種文書類の検証手法
- 客観的証拠収集法
- 対策効果テスト実施法
- 監査結果記録手順
6. 監査結果処理及び報告書作成法
6.1 監査結果の管理手法
- 不適合事項の識別方法
- 発見内容分類:
- 重大な不適合点
- 軽微な不適合点
- 観察事項
- 改善のための可能性ある箇所
- 根本原因分析法
- 是正処置策定手順
6.2 監査報告書作成技法
- 効果的な監査レポート作成方法
- 経営層への結果伝達手法
- 改善措置の優先度決定法
- フォローアップ対応例
7. ISO 27001導入・監査における良質な実践例集
- 導入段階でよく起こる問題点と解決策
- 監査時によく犯しがちな誤りの回避法
- 組織内セキュリティ文化醸成法
- ISMSの持続的効果維持方策
- 絶えず改善を図るための取り組み例
- 他規格との連携事例:
- ISO 9001
- ISO 22301
- ISO 27701
8. 実践的なワークショップ及びケーススタディ
- 架空のISMS環境例を検証する方法
- 現状とのギャップ把握手法
- 適用可能な制御項目識別法
- 効果的監査質問作成手順
- 各種証拠の評価法
- 客観的調査結果の記録技術
- 改善提案を分かりやすく提示する手法
9. 総合的なディスカッションおよびまとめ
- ISO 27001:2023更新内容の再確認法
- 監査実務に役立つ留意点
- ケーススタディで得られた知見整理法
- 成否を左右する導入ポイント集
- 質疑応答時間の活用術
- 関連資料や今後の取り組み方向性紹介
要求
対象者
- 内部監査員およびリード監査員
- 本テーマに関心のある方全員
14 時間