Aladdin Security Logo
Aladdin Security
ALADDIN SECURITY

ISMS認証取得支援

ISO/IEC 27001認証取得から運用定着まで、実務に即したISMS構築をトータルサポート。信頼を築く情報セキュリティ体制の確立を支援します。

ISMS認証取得支援とは?

ISO/IEC 27001に準拠した情報セキュリティマネジメントシステム(ISMS)の構築・認証取得を、実務に即した設計から運用定着まで一貫して支援します。

現状分析、リスク評価、文書整備、社内教育、内部監査対応など、初期構築から認証取得後の運用改善まで、貴社のリソースや体制に合わせた柔軟なサポートをご提供。

これにより、セキュリティレベルの可視化と信頼性向上を実現し、継続的に改善する「実効性のあるISMS」を定着させます。

ISMS構築イメージ

サービス特徴

01

フェーズごとに分かれた実務重視の伴走支援

初めてのISMS導入でも安心して進められるよう、
現状把握から文書整備、教育・運用、審査前のギャップ洗い出し、
そして認証取得まで、すべてのフェーズを体系立てて支援します。

テンプレートの提供だけで終わらせず、
実際の社内体制やリソースに合わせて運用に落とし込むことを重視しています。

02

形骸化を防ぐ「使われる仕組み」の設計

ISMSを単なる認証取得で終わらせず、
実務に根ざしたルールや記録の整備、
日常業務と両立できる教育・運用フローの構築を支援します。

定着するルール設計や内部監査の準備までを含めた支援により、
「認証を取っただけ」で終わらない、実効性のあるセキュリティ管理体制を実現します。

03

監査・取引先対応を見据えた成果物の提供

ISMS方針・リスク管理台帳・教育資料・内部監査チェックリストなど、
審査対応・社内説明・社外への信頼構築に活用できる成果物を整備します。

上場準備や自治体・大手企業との取引、情報漏えいの再発防止対応など、
さまざまな現場ニーズにも柔軟に対応できる支援体制を備えています。

こんな方におすすめ

01

担当者が1人で兼務しており、リソースが足りない

02

既に運用はあるが、文書がバラバラ or 実態と合っていない

03

維持審査対応が毎回ギリギリで疲弊している

04

外部審査の前に、模擬審査で不備を潰しておきたい

05

「ISMS取得しろ」と取引先に言われたが、何から手をつけていいかわからない

支援の流れ

1

現状分析・適用範囲決定

組織の情報資産や業務プロセスを分析し、
ISMSの適用範囲と目標を明確にします。

約2週間

  • 情報資産の洗い出し
  • リスクアセスメントの準備
  • 適用範囲の定義
2

リスクアセスメント・対策計画

特定されたリスクに対する評価を行い、管理策の選定と導入計画(リスク対応計画)を策定します。

約1ヶ月

  • リスク評価の実施
  • 管理策の選定
  • リスク対応計画作成
3

文書化・体制整備

ISMS基本方針や手順書など、認証に必要な文書を作成し、関連する社内体制を整備します。

約1.5ヶ月

  • 必要文書の作成・レビュー
  • ISMS推進体制の構築
  • 従業員への周知
4

従業員教育・内部監査

ISMSの重要性や役割について従業員教育を実施し、内部監査を通じて運用状況を確認・是正します。

約1ヶ月

  • 全従業員向け教育
  • 内部監査員の養成
  • 内部監査の実施・是正処置
5

審査対応・認証取得

認証機関による審査(文書審査・実地審査)への対応を支援し、認証取得を目指します。

約1ヶ月

  • 審査機関の選定支援
  • 審査準備・リハーサル
  • 審査当日の対応支援
6

運用・継続的改善

認証取得後もISMSが有効に機能するよう、定期的なレビューや改善活動を支援します。

継続

  • 維持審査・更新審査対応
  • 定期的な有効性評価
  • 改善活動の推進

サイバー攻撃による事業リスクを最小化

堅牢なセキュリティ基盤の構築に向け、
当社が二人三脚で徹底的にサポートいたします。

まずはお気軽にご相談ください。

info@aladdin-security.com