ミライちゃん(仮名)
3月 19

情報セキュリティを維持運営するための内部監査

投稿日:2010年03月19日 カテゴリ:中の人の勉強
こんにちは。

ある番組で「日本の歴史の裏にフリーメイソンあり」みたいな事をやっていて、 最近すっごく気になっているKモリです。
フリーメイソン
もともと石職人組合。それがいまでは秘密結社とか。「ミライネットに入社すると太る」理由の一つにフリーメイソンの陰謀説がある。
さて、先日、ミライネットではISMS内部監査が実施されました。
ISMSを取得しておりますミライネットでは、年に2回内部監査を行っています。
ISMS
情報セキュリティマネジメントシステムの略。情報セキュリティを管理する仕組み。弊社はお客様の情報をお預かりする立場ですので、当然のことながら取得しております。
監査の内容は、情報セキュリティ委員会の担当者が、ヒアリング監査、現場監査、 記録監査を行います。

ヒアリング監査

「サポートグループ」「技術グループ」に分かれ、それぞれの社員へいくつか  質問をして、答えてもらいます

現場監査

全社員の机を回り、社員証の携帯や、クリアデスクなどなど、情報セキュリティの  ルールが守られているかをチェックします。

記録監査

バックアップ記録、入退室管理の記録等をチェックします。

↑な感じで、【自分達で作ったルール上で、きちんと運用できているか】という 確認をしています。

毎回の内部監査にて、作ったルールを実施→確認→その中で気がついた点を活かし、 より良いルールで運用していく、とどのつまりは『P・D・C・A』を繰り替えし、 スパイラルアップしていこう!と努めております。

このご時世、セキュリティに関する意識も高まってきています。 もちろんルールを守るというのはとても大切ですが、それより何より情報を扱う「人」 こそが、より強い意識をもっていく事が大事ではないかと思います。
そんな「人」を育てていくためにも、そして安心して皆様にサービスをご利用いただく 為にも、ミライネットは日々セキュリティに関して敏感でいたいと思っています。

そんな!敏感!なミライネットを、今後ともどうぞ宜しくお願いいたします。

若女将の帰還次の記事