Blog

BLOG

2023.11.22

サンビットのISMS認証について

このエントリーをはてなブックマークに追加

こんにちは。
サンビット情報セキュリティ委員会の吉岡です。

今月から「情報セキュリティ」に関するブログを掲載して参りますのでよろしくお願い致します。

まず第1回目の掲載は、サンビットが取得している「情報セキュリティマネジメントシステム」についてご紹介いたします。

名   称 情報セキュリティマネジメントシステム(ISMS)
適用規格 JIS Q 27001:2014(ISO/IEC 27001:2013)
適用範囲 システム開発の受託業務
適用宣言書 適用宣言書(Ver.4.1)
初回登録日 2010年 10月 1日
更 新 日 2022年 10月 1日

ISMSはISO/IEC 27001:2013の規格(114項目)で定められているルールの中からサンビットが実施する項目を宣言して適用宣言書を作成します。

その適用宣言書を第三者の認定機関に審査を依頼し、適用規格に則った内容を定めているのか、また、その宣言を正しく実施し継続しているかを毎年審査して認証を得ているものです。

今年は第1回ISMSサーベイランスの審査を9/14、9/15の2日間で行いました。
審査と言うのは1年目のサーベイランス審査、2年目のサーベイランス審査、3年目の更新審査と毎年審査機関のチェックを受けるもので、審査機関から3年に1度の新たな登録証が発行されます。

サンビットのISMSの始まりは、2010年10月1日ですが、スタート当時は「ISMS」というものを通して、対外的にサンビットはきちんと情報を取り扱う会社であることをアピールするための「車の免許証」を取得するような取り組みで開始されたと記憶しています。

情報セキュリティを取り巻く現在の状況は、新型コロナの感染防止によるリモートワークの実施や、全世界にまん延するランサムウェア被害、偽サイトや詐欺メール等によるセキュリティ情報の搾取が深刻な問題となっています。
サンビットにおいても情報の取扱いがさらに重要になってきました。

そこでサンビットの情報に関する取り組みはISMS運用を元にしたセキュリティの考え方からもっと広く「情報セキュリティ事故」を発生させないための取り組みへと広義な目的へと変化してまいりました。

紙の情報から電子データに変わる時代、社員みんなの意識も変わっているはずです。
そのためには情報セキュリティ委員会として情報の提供や安全性の確保を行うための取り組みを社内、社外に発信していくよう心掛けています。

これからもサンビットはISMSを継続し、会社全体で安全な情報セキュリティを実施していくように取り組んで参ります。

カレンダー

«11月»
   1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30   

最近のエントリー

Googleサービスで独自アプリを作成する

2026.02.09

Google Apps Script(GAS)を使い、生成AI「Gemini」と組み合わせて日報用の簡易Webアプリを作る手順を紹介します。NotebookLMにGASリファレンスを集めて参照資料を整え、専用Gemを作成。スプレッドシートを保存先に設定し、Geminiに要件を伝えてコードと導入手順を生成します。Apps ScriptでWebアプリとしてデプロイすれば、PC・スマホから入力してシートへ保存できます。

新春から晴れやかな気持ちに-「世界秩序が変わるとき」-を読みおえて

2026.02.02

年末年始に読了した「世界秩序が変わるとき」を通じ、新自由主義の終焉と国家主導・地政学重視の新たな世界秩序への転換を考察します。覇権国家アメリカの立場を踏まえつつ、日本が「失われた30年」で培った現場力や組織力が、いま再評価される可能性に着目。世界のパラダイムシフトを前向きに捉え、日本の未来に希望を見いだす内容です。

炊飯器の買い替え|メーカーから機種選びまで

2026.01.26

10年使った炊飯器が大きな故障はないものの、水漏れや炊き上がりの変化などから寿命を意識し、買い替えを検討。ネット検索では情報過多に戸惑い、家電量販店で最新事情を確認する流れを選びました。メーカーは保温性能と使い慣れた考え方を重視し、象印マホービンを継続候補に。価格帯や世代差、型落ち上位モデルの魅力を整理し、価格推移を見ながら最適な購入タイミングを探っています。

Salesforce のダッシュボードの機能 〜動的ゲージグラフの設定方法〜

2026.01.23

ダッシュボードの目標管理を、もっと効率的に行いたい方におすすめの記事です。Salesforceの「動的ゲージグラフ」は、ユーザーやレコードの項目を目標値として参照できるため、複数のダッシュボードで同じ目標を使っている場合でも、元データを一か所更新するだけで反映される点が特長です。具体的な仕組みから具体的な作成手順、活用時のポイントまでを分かりやすく解説しています。KPI管理や目標達成率の可視化に役立つ内容となっております。

アーカイブ

ブログ内検索

  1. TOP
  2. BLOG
  3. サンビットのISMS認証について