<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>大阪のベンチャー企業 LRM代表幸松のブログ</title>
	<atom:link href="http://ceo.lrm-corp.jp/feed/" rel="self" type="application/rss+xml" />
	<link>http://ceo.lrm-corp.jp</link>
	<description>大阪のベンチャー企業　LRM 代表の幸松です。ISMSやPマーク等の情報セキュリティに関することや、ECサイトやSEM等のWebに関すること。会社経営に関する事をつれづれと書いていきます。　Twitterの内容も表示させています。</description>
	<lastBuildDate>Fri, 18 May 2012 01:57:59 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.3</generator>
		<item>
		<title>文書や記録の承認は印鑑以外でも大丈夫</title>
		<link>http://www.iso27001.jp/blog/security/2633/</link>
		<comments>http://www.iso27001.jp/blog/security/2633/#comments</comments>
		<pubDate>Fri, 18 May 2012 01:57:59 +0000</pubDate>
		<dc:creator>yukimatsu</dc:creator>
				<category><![CDATA[ISMS/ISO27001]]></category>
		<category><![CDATA[ISO27001/ISMS]]></category>
		<category><![CDATA[プライバシーマーク]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[承認]]></category>
		<category><![CDATA[書式]]></category>
		<category><![CDATA[記録]]></category>
		<category><![CDATA[運用改善]]></category>

		<guid isPermaLink="false">http://www.iso27001.jp/?p=2633</guid>
		<description><![CDATA[ISMSを構築して実際に運用が始まると様々な活動の記録が出てきます。
その中には、記録として保管しておかなければいけないものもあります。
例えばリスクアセスメントの結果であった...]]></description>
			<content:encoded><![CDATA[<p>ISMSを構築して実際に運用が始まると様々な活動の記録が出てきます。<br />
その中には、記録として保管しておかなければいけないものもあります。</p>
<p>例えばリスクアセスメントの結果であったり、内部監査の結果であったりと。</p>
<p>記録には「承認」欄が授けられている場合が多いです。</p>
<p>記録を取るだけでなく、内容が適切であるかどうかを管理者であったり<br />
社長であったりという承認者が「これでOKだよ」という意思を示すためです。</p>
<p>多くの企業で、この承認の印と印鑑を使っています。<br />
実際の記録の用紙に確認印欄を作っておいて、そこに印鑑を押せば良いので<br />
運用としてはシンプルですし、実用的です。</p>
<p><a class="fancybox" href="http://www.iso27001.jp/wp/wp-content/uploads/2012/05/a0001_013324.jpg"><img class="alignnone size-medium wp-image-2634" title="承認にハンコを押す" src="http://www.iso27001.jp/wp/wp-content/uploads/2012/05/a0001_013324-300x224.jpg" alt="" width="300" height="224" /></a></p>
<p>ただ、必ずしも印鑑がなければいけないと言う訳ではありません。</p>
<p>承認者自身がサインをしても良いですし、そもそもとして<br />
紙でなく電子データとして記録管理をする場合は印鑑自体が押せません。<br />
（電子印とか使うのであれば良いですが）。</p>
<p>電子データとかの場合の承認の仕方も色々です。<br />
先に述べた電子印鑑を使用しても良いです。</p>
<p>もっと簡単にお金を使わない方法としては、例えば承認者が「承認したよ」という<br />
メールを出すことでもOKです。</p>
<p>社内で使っているワークフローシステムがあるのであれば<br />
そのシステムにのせるのでも良いと思います。</p>
<p>要は、<strong><span style="color: #0000ff;">大事なことは必ず承認者が内容を確認すること</span></strong>です。<br />
別に印鑑でも、システムでも、メールでも承認の仕方は何でもOKです。</p>
<p>必ず印鑑で承認しなければいけないと思って紙での記録管理をしている場合は<br />
電子データでの管理を含めて運用方法を見直してみるのも良いかもしれません。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.iso27001.jp/blog/security/2633/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>東京での営業の為にISMSを取得するパターン</title>
		<link>http://www.iso27001.jp/blog/iso27001isms/2607/</link>
		<comments>http://www.iso27001.jp/blog/iso27001isms/2607/#comments</comments>
		<pubDate>Wed, 09 May 2012 01:26:05 +0000</pubDate>
		<dc:creator>yukimatsu</dc:creator>
				<category><![CDATA[ISMS/ISO27001]]></category>
		<category><![CDATA[ISO27001/ISMS]]></category>
		<category><![CDATA[ロゴ]]></category>
		<category><![CDATA[営業]]></category>
		<category><![CDATA[売上]]></category>

		<guid isPermaLink="false">http://www.iso27001.jp/?p=2607</guid>
		<description><![CDATA[東京以外に本社を構えている会社の中でも
東京に支店を持っている会社は多くあると思います。
そういった会社がISMSを取得する際には本社だけで取得するパターンは案外少ないです。
]]></description>
			<content:encoded><![CDATA[<p>東京以外に本社を構えている会社の中でも<br />
東京に支店を持っている会社は多くあると思います。</p>
<p>そういった会社がISMSを取得する際には本社だけで取得するパターンは案外少ないです。<br />
多くは<strong>東京支店もISMSの対象範囲に含めます</strong>。</p>
<p>ISMSを取得している業界で言えば1番手であるシステム業界でも<br />
このパターンは非常に多く見られます。</p>
<p>東京支店では開発業務は行っていなく、営業だけの場合もあります。<br />
東京支店で営業をして、その案件の開発を本社で行うようなパターンです。</p>
<p>「開発業務を行っているのは本社だけなので東京支店(営業所)は<br />
わざわざISMSを取得しなくても良いんじゃないの？<br />
お金も多くかかるのに」と思う人もいるかもしれませんね。</p>
<p>ただ、本社だけでの取得にした場合は、東京支店はISMS認証範囲外となってしまいます。<br />
必然的に東京支店のメンバーの<strong><span style="color: #0000ff;">名刺にはISMSのロゴは使用できません</span></strong>。</p>
<p><a class="fancybox" href="http://www.iso27001.jp/wp/wp-content/uploads/2012/05/a0008_001878.jpg"><img class="alignnone size-medium wp-image-2608" title="ISMS 名刺 ロゴ" src="http://www.iso27001.jp/wp/wp-content/uploads/2012/05/a0008_001878-300x198.jpg" alt="" width="300" height="198" /></a></p>
<p>もちろん営業活動中に口頭で「ISMSを取得している本社で開発を行いますので<br />
ご安心下さい」とは言えます。</p>
<p>だけども、やっぱり（？）営業員の名刺にもバッチリ(?)と認証ロゴがあった方が<br />
営業活動的には良いらしいです。</p>
<p>実際にお客様からも<span style="color: #0000ff;"><strong>「名刺にロゴが入っているのと、入っていないとでは違う」</strong></span><br />
といった声も多く頂きます。</p>
<p>認証ロゴ(シール)が大事な訳ではありませんが<br />
認証取得が目的ではありませんが<br />
<strong><span style="color: #ff0000;"> どうせ取得するのなら売上の貢献に結びつける</span></strong>ようにした方が良いです。</p>
<p>評価というのは他者（他社）が行うものですので<br />
他者が評価し易いようにすることも営業活動上では大事だと思います。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.iso27001.jp/blog/iso27001isms/2607/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>4月20日のツイート</title>
		<link>http://twilog.org/lrm_yukimatsu/date-120420</link>
		<comments>http://twilog.org/lrm_yukimatsu/date-120420#comments</comments>
		<pubDate>Fri, 20 Apr 2012 09:03:43 +0000</pubDate>
		<dc:creator>幸松哲也-IS♥Web社長(@lrm_yukimatsu) - Twilog</dc:creator>
				<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://twilog.org/lrm_yukimatsu/date-120420</guid>
		<description><![CDATA[
今日は久しぶりの名古屋でのお仕事です。微妙な天気なのと前回行った美味しかったひつまぶしのお店が休業なのが残念です。
posted at 18:03:43

]]></description>
			<content:encoded><![CDATA[
<div class="tl-tweet"><p class="tl-text">今日は久しぶりの名古屋でのお仕事です。微妙な天気なのと前回行った美味しかったひつまぶしのお店が休業なのが残念です。</p>
<p class="tl-posted">posted at <a href="http://twitter.com/lrm_yukimatsu/status/193263666454466560" >18:03:43</a></p></div>

]]></content:encoded>
			<wfw:commentRss>http://ceo.lrm-corp.jp/2012/04/20/4%e6%9c%8820%e6%97%a5%e3%81%ae%e3%83%84%e3%82%a4%e3%83%bc%e3%83%88/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ISMS構築活動がなかなか進まないパターン Part2 「Pマークを取得してからISMSを取得する」</title>
		<link>http://www.iso27001.jp/blog/iso27001isms/2554/</link>
		<comments>http://www.iso27001.jp/blog/iso27001isms/2554/#comments</comments>
		<pubDate>Tue, 17 Apr 2012 01:39:46 +0000</pubDate>
		<dc:creator>yukimatsu</dc:creator>
				<category><![CDATA[ISMS/ISO27001]]></category>
		<category><![CDATA[ISMSとPマークの統合]]></category>
		<category><![CDATA[ISO27001/ISMS]]></category>
		<category><![CDATA[プライバシーマーク]]></category>
		<category><![CDATA[個人情報保護]]></category>
		<category><![CDATA[取得タイミング]]></category>
		<category><![CDATA[審査機関]]></category>

		<guid isPermaLink="false">http://www.iso27001.jp/?p=2554</guid>
		<description><![CDATA[「まずはPマークを取ってから、その次にISMSを取得します」
という声をたまに聞くときがあります。
お話を聞いていると、最初にPマークを取得して、ステップアップとして
ISMSにたどり]]></description>
			<content:encoded><![CDATA[<p>「まずは<a href="http://www.privacy-mark.com/">Pマーク</a>を取ってから、その次に<a href="http://www.iso27001.jp/">ISMS</a>を取得します」<br />
という声をたまに聞くときがあります。</p>
<p>お話を聞いていると、最初にPマークを取得して、ステップアップとして<br />
ISMSにたどり着くイメージを持たれているようです。</p>
<p>PマークもISMSも共に情報セキュリティに関する認証制度ですが<br />
<strong> 同一、または延長線上のものではありません。</strong></p>
<p>「ISMSはPマークよりも難しい」ということもよく聞きますが<br />
必ずしもそういった訳ではありません。</p>
<p>Pマークは、個人情報保護マネジメントシステムという言葉通り<br />
<span style="color: #ff0000;"> 個人情報に特化</span>していますし、「保護」という言葉が表すように<br />
どちらかと言うと、「○○しなさい」という<span style="color: #ff0000;">Mustの項目が多い</span>です。</p>
<p>あくまでもベースに遵守という考えがあります。</p>
<p>一方、ISMSは情報セキュリティマネジメントシステムとなっており<br />
<strong><span style="color: #0000ff;"> 取り扱う範囲は情報全般</span></strong>になります。<br />
もちろん、情報の中には個人情報も含まれますが、個人情報以外にも<br />
営業情報や企業ノウハウ的なものも含まれてきます。<br />
また、「○○しなさい」という<strong><span style="color: #0000ff;">Must項目も少なく「どのようにしていくのか」を<br />
各会社でそれぞれ決めていきます。</span></strong><br />
そういった意味ではPマークより自由度が高いです。</p>
<p>社内でのマネジメントシステムの構築といった点では<br />
PマークもISMSも同様に進めていくことが出来ますが<br />
最終的に認証を取得する時に審査を受ける必要があります。</p>
<p>この審査もPマークとISMSで毛色が結構異なります。<br />
また、Pマークの審査機関の中には「ISMSとPマークは違う。<br />
よって、同一のルールにするのは認めない」と1つのマネジメントシステムで<br />
両方の規格に対応することを否定するところもあります。</p>
<p><a href="http://www.iso27001.jp/service/pmark_addon/">同一のルールでISMSとPマークを運用</a>するケースでも<br />
Pマークを取得した後にISMSを取得する場合は、文書類はかなりの確立で<br />
1から作り直した方が早いケースが多くなります。<br />
<strong><span style="color: #0000ff;"> ISMSを取得した後にPマークを取得する場合は、文書類の修正が比較的少なくても<br />
対応が可能です。</span></strong></p>
<p>取引先から「Pマークを取得しなさい」と言われている場合は<br />
別ですが、そういった制約がない場合は<strong><span style="color: #0000ff;">ISMSの取得とPマークの取得は<br />
自社の業務形態を考慮して決定するのが良い</span></strong>です。</p>
<p>「うちの会社はPマークとISMSのどちらが適しているのか？」という<br />
<a href="http://www.iso27001.jp/soudan/">ご相談も随時受け付けておりますのでお気軽のお問合せ下さい</a>。</p>
<p>コンサルタントが訪問させて頂いて、お話を聞かせて頂いて<br />
1社1社ごとに適したご提案をさせて頂きます。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.iso27001.jp/blog/iso27001isms/2554/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>4月4日のツイート</title>
		<link>http://twilog.org/lrm_yukimatsu/date-120404</link>
		<comments>http://twilog.org/lrm_yukimatsu/date-120404#comments</comments>
		<pubDate>Tue, 03 Apr 2012 23:43:28 +0000</pubDate>
		<dc:creator>幸松哲也-IS♥Web社長(@lrm_yukimatsu) - Twilog</dc:creator>
				<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://twilog.org/lrm_yukimatsu/date-120404</guid>
		<description><![CDATA[
新幹線のホームですが人が多いです！明らかな新社会人軍団の群れが(^_^;) 朝からウッセー。一緒の車両にはなりたくないです。 (@ JR 新大阪駅 25-26番線ホーム w/ 2 others) http://t.co/6uKltxGz
post...]]></description>
			<content:encoded><![CDATA[
<div class="tl-tweet"><p class="tl-text">新幹線のホームですが人が多いです！明らかな新社会人軍団の群れが(^_^;) 朝からウッセー。一緒の車両にはなりたくないです。 (@ JR 新大阪駅 25-26番線ホーム w/ 2 others) <a href="http://t.co/6uKltxGz" >http://t.co/6uKltxGz</a></p>
<p class="tl-posted">posted at <a href="http://twitter.com/lrm_yukimatsu/status/187324468320931840" >08:43:28</a></p></div>

]]></content:encoded>
			<wfw:commentRss>http://ceo.lrm-corp.jp/2012/04/04/4%e6%9c%884%e6%97%a5%e3%81%ae%e3%83%84%e3%82%a4%e3%83%bc%e3%83%88/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>3月28日のツイート</title>
		<link>http://twilog.org/lrm_yukimatsu/date-120328</link>
		<comments>http://twilog.org/lrm_yukimatsu/date-120328#comments</comments>
		<pubDate>Wed, 28 Mar 2012 07:40:37 +0000</pubDate>
		<dc:creator>幸松哲也-IS♥Web社長(@lrm_yukimatsu) - Twilog</dc:creator>
				<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://twilog.org/lrm_yukimatsu/date-120328</guid>
		<description><![CDATA[
JR様が田町駅で時間調整のため三分間止まります。とアナウンスされた。お陰様で乗り換え失敗(T ^ T) (@ モノレール 浜松町駅 (Monorail Hamamatsucho Sta.)) http://t.co/1bYHNPRN
posted at 16:40:37
I just unlock...]]></description>
			<content:encoded><![CDATA[
<div class="tl-tweet"><p class="tl-text">JR様が田町駅で時間調整のため三分間止まります。とアナウンスされた。お陰様で乗り換え失敗(T ^ T) (@ モノレール 浜松町駅 (Monorail Hamamatsucho Sta.)) <a href="http://t.co/1bYHNPRN" >http://t.co/1bYHNPRN</a></p>
<p class="tl-posted">posted at <a href="http://twitter.com/lrm_yukimatsu/status/184907832137756672" >16:40:37</a></p></div>
<div class="tl-tweet"><p class="tl-text">I just unlocked the "Trainspotter" badge on <a href="http://twitter.com/foursquare" >@foursquare</a>! <a href="http://t.co/4H4o9RkF" >http://t.co/4H4o9RkF</a></p>
<p class="tl-posted">posted at <a href="http://twitter.com/lrm_yukimatsu/status/184907832049676288" >16:40:37</a></p></div>

]]></content:encoded>
			<wfw:commentRss>http://ceo.lrm-corp.jp/2012/03/28/3%e6%9c%8828%e6%97%a5%e3%81%ae%e3%83%84%e3%82%a4%e3%83%bc%e3%83%88/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ISMSを構築する体制</title>
		<link>http://www.iso27001.jp/blog/iso27001isms/2532/</link>
		<comments>http://www.iso27001.jp/blog/iso27001isms/2532/#comments</comments>
		<pubDate>Wed, 28 Mar 2012 01:29:34 +0000</pubDate>
		<dc:creator>yukimatsu</dc:creator>
				<category><![CDATA[ISMS/ISO27001]]></category>
		<category><![CDATA[ISO27001/ISMS]]></category>
		<category><![CDATA[Pマーク]]></category>
		<category><![CDATA[体制]]></category>
		<category><![CDATA[取得タイミング]]></category>

		<guid isPermaLink="false">http://www.iso27001.jp/?p=2532</guid>
		<description><![CDATA[ISMS構築に際して最初のステップとして体制の構築があります。
どのような社内体制でISMSを構築をしていくか？
言わば、ISMS取得プロジェクトを進めていくメンバーの選定です。
ISMSはマ]]></description>
			<content:encoded><![CDATA[<p>ISMS構築に際して最初のステップとして体制の構築があります。<br />
どのような社内体制でISMSを構築をしていくか？</p>
<p>言わば、<strong>ISMS取得プロジェクトを進めていくメンバーの選定</strong>です。</p>
<p>ISMSはマネジメントシステムですので、やはり経営層が加わるのが望ましいですがそれが必須ではありません。</p>
<p>経営層は英訳では「Top Management」となっています。</p>
<p>ISMSでは部署別の取得も可能ですので、その場合はTop Managementは部長でも大丈夫です。</p>
<p>ISMS推進体制として多いのはISMSを推進していく責任者を1人任命して<br />
その責任者の補助として事務局が付くパターンです。</p>
<p>そして、ISMS構築を進めていく上でリスクの分析などを行っていくので<br />
それぞれの業務を理解しているメンバーが加わって委員会を作って<br />
責任者と一緒になってプロジェクトを進めていくパターンが多いです。</p>
<p><a href="http://www.iso27001.jp/wp/wp-content/uploads/2012/03/ISMS.jpg" class="fancybox"><img src="http://www.iso27001.jp/wp/wp-content/uploads/2012/03/ISMS-198x300.jpg" alt="" title="ISMS推進メンバー会議" width="198" height="300" class="alignnone size-medium wp-image-2533" /></a></p>
<p>また、ISMSの中で必要になってくる内部監査の責任者を任命している会社も多いです。<br />
ただ、内部監査の責任者の任命は必須ではありません。</p>
<p><a title="Pマーク取得支援コンサルティング" href="http://www.privacy-mark.com/" >個人情報保護マネジメントシステムであるPマーク</a>では内部監査の責任者の任命は必須ですが、ISMSでは必須ではありません。</p>
<p>ISMS取得に関して言えば、推進の責任者が主管して内部監査を実施してもOKです。</p>
<p>Pマークを既に取得していてISMSを新たに取得していく会社で<br />
<a title="PマークとISMSを1つにする" href="http://www.iso27001.jp/service/pmark_addon/" > PマークとISMSを統合する場合</a>は、Pマークにも対応するために<br />
推進の責任者と別に内部監査の責任者を任命する必要があります。</p>
<p>このようにISMSとPマークでは体制についても規格で求められていることは異なります。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.iso27001.jp/blog/iso27001isms/2532/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>3月26日のツイート</title>
		<link>http://twilog.org/lrm_yukimatsu/date-120326</link>
		<comments>http://twilog.org/lrm_yukimatsu/date-120326#comments</comments>
		<pubDate>Mon, 26 Mar 2012 04:11:31 +0000</pubDate>
		<dc:creator>幸松哲也-IS♥Web社長(@lrm_yukimatsu) - Twilog</dc:creator>
				<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://twilog.org/lrm_yukimatsu/date-120326</guid>
		<description><![CDATA[
僕もAndroidは指パスワードです。 @ 5点と4本の線で作る「Androidの指パスワード」強化法 (via @ReadItLater) http://t.co/0Cper0n9
posted at 13:11:31

]]></description>
			<content:encoded><![CDATA[
<div class="tl-tweet"><p class="tl-text">僕もAndroidは指パスワードです。 @ 5点と4本の線で作る「Androidの指パスワード」強化法 (via <a href="http://twitter.com/ReadItLater" >@ReadItLater</a>) <a href="http://t.co/0Cper0n9" >http://t.co/0Cper0n9</a></p>
<p class="tl-posted">posted at <a href="http://twitter.com/lrm_yukimatsu/status/184130433997475840" >13:11:31</a></p></div>

]]></content:encoded>
			<wfw:commentRss>http://ceo.lrm-corp.jp/2012/03/26/3%e6%9c%8826%e6%97%a5%e3%81%ae%e3%83%84%e3%82%a4%e3%83%bc%e3%83%88/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ISMS構築活動がなかなか進まないパターン Part1 「システムが100%整うまで待つ」</title>
		<link>http://www.iso27001.jp/blog/iso27001isms/2504/</link>
		<comments>http://www.iso27001.jp/blog/iso27001isms/2504/#comments</comments>
		<pubDate>Tue, 20 Mar 2012 22:36:38 +0000</pubDate>
		<dc:creator>yukimatsu</dc:creator>
				<category><![CDATA[ActiveDirectory]]></category>
		<category><![CDATA[ISMS/ISO27001]]></category>
		<category><![CDATA[ISO27001/ISMS]]></category>
		<category><![CDATA[取得タイミング]]></category>

		<guid isPermaLink="false">http://www.iso27001.jp/?p=2504</guid>
		<description><![CDATA[ISMSを取得するのを、1つの機として社内のネットワークやシステムを整備する会社が多くあります。
今までは、ユーザ管理とかを特に行う訳でなくクライアントPC単位でユーザを作って簡]]></description>
			<content:encoded><![CDATA[<p>ISMSを取得するのを、1つの機として社内のネットワークやシステムを整備する会社が多くあります。</p>
<p>今までは、ユーザ管理とかを特に行う訳でなくクライアントPC単位でユーザを作って簡単なファイルサーバでみんなが全て共有できるようにしていたという会社がActiveDirectoryを構築して、ファイルサーバも部署や職位でアクセス権を設定していくパターンなどが比較的多く出会うケースです。</p>
<p>ISMS取得を機に社内システムやネットワークを整備するのは非常に素晴らしいことですしタイミング的にも非常に良いと思います。</p>
<p>ただ、中にはより完璧な（？）システム管理を目指して、それが「出来上がってから」でないとISMS取得に踏み切らない会社も存在します。</p>
<p>もちろん、社内システムを一新して「これでどうだ」と整えてからISMSを取得するのも悪くはないと思いますが、そういった会社が陥る悪いパターンとして「システムが出来上がるまで」というのがいつまで経っても実現しない時があります。</p>
<p>明確に時期を決めて、「この時までにシステム整備をする」と決めている場合は良いのですが「システム環境が整ってから」といしているとダラダラと長引くケースが多いように思います。</p>
<p><strong><span style="color: #ff0000;">ISMSは、システム整備の「途中でも」取得することは可能</span></strong>です。</p>
<p>例えば、システムの整備として1から10のことまでを実施したいと考えていて、現状では1から5までしか実現できていない。今後数年かけて10まで実施する予定ですといった場合に、5までしか実現できていない段階でもISMSの取得は可能です。</p>
<p>ISMSは、「Information Security Management System」という名前が示すようにマネジメントシステムですので、システム整備もISMSのPDCAの1つのP(Plan)としていけば良いのです。</p>
<p><strong><span style="color: #0000ff;">ISMSを取得するのがゴールではなく、そこからの本当のスタートです。</span></strong></p>
<p><strong><span style="color: #0000ff;">100%を待ってからスタートするのでなく、出来るだけ早くスタートを切るのも組織の成長の為には有効だと思います。</span></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.iso27001.jp/blog/iso27001isms/2504/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>3月21日のツイート</title>
		<link>http://twilog.org/lrm_yukimatsu/date-120321</link>
		<comments>http://twilog.org/lrm_yukimatsu/date-120321#comments</comments>
		<pubDate>Tue, 20 Mar 2012 21:22:04 +0000</pubDate>
		<dc:creator>幸松哲也-IS♥Web社長(@lrm_yukimatsu) - Twilog</dc:creator>
				<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://twilog.org/lrm_yukimatsu/date-120321</guid>
		<description><![CDATA[
おはようございます。今日は今から東京へ移動です。朝早くは眠いでーす(｡-_-｡) (@ 心斎橋橋駅) http://t.co/hUqMusHm
posted at 06:22:04

]]></description>
			<content:encoded><![CDATA[
<div class="tl-tweet"><p class="tl-text">おはようございます。今日は今から東京へ移動です。朝早くは眠いでーす(｡-_-｡) (@ 心斎橋橋駅) <a href="http://t.co/hUqMusHm" >http://t.co/hUqMusHm</a></p>
<p class="tl-posted">posted at <a href="http://twitter.com/lrm_yukimatsu/status/182215456613072896" >06:22:04</a></p></div>

]]></content:encoded>
			<wfw:commentRss>http://ceo.lrm-corp.jp/2012/03/21/3%e6%9c%8821%e6%97%a5%e3%81%ae%e3%83%84%e3%82%a4%e3%83%bc%e3%83%88/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

