Comments
Description
Transcript
2014年9月24日 - 一般社団法人レジリエンス協会
2014年9月24日 一般財団法人日本情報経済社会推進協会(JIPDEC) 情報マネジメント推進センター 野中 武志 Copyright JIPDEC 2014 1 JIPDEC概要 JIPDEC(一般財団法人日本情報経済社会推進協会) 設立 昭和42年12月20日 基金 39億9,900万円 事業規模 26億1,450万円(平成26年度予算) 職員数 111名(平成26年4月現在) JIPDEC 安信簡情報 環境推進部 総務部 総務課 経理課 電子情報 利活用研究部 広報 渉外部 プライバシーマーク 推進センター JACANプロジェ クト推進室 事務局 ROBINSプロジェ クト推進室 審査業務室 情報マネジメント 推進センター 電子署名・ 認証センター 情報通信 管理課 Copyright JIPDEC 2014 2 IT Service Management System JIPDEC情報マネジメント推進センターの業務: 情報に関連するマネジメントシステムの認定機関としての業務及び各制度 に関連する普及業務 BCMS/ISMS/ITSMS認定システム実施に伴う諸業務 BCMS/ISMS/ITSMS認定審査の実施 BCMS/ISMS/ITSMS関連の委員会事務局業務 ソフトウェア資産管理(SAM)に関する調査研究業務 制御システムセキュリティ認証整備基盤事業の実施 国際的認定機関やフォーラム(PAC、IAF等)との相互連携の推進 -IAF BCMS WG、IAF ISMS WG 及び ITSMS WGへの参画 ISO/IECなど(国際規格、ガイドの策定等)への積極的貢献 -ISO/IEC JTC1 SC27/WG1への参画 -ISO/IEC JTC1 SC40/WG2への参画 Copyright JIPDEC 2014 3 JIPDECで運用している第三者適合性評価制度: BCMS(Business Continuity Management System)とは、 事業を継続する上で支障をきたすようなことが起こらないように、また、起こってしまっ た場合には適切に対応できるようにする仕組みのことである。 認証機関:6、認証取得組織数:73(2014.9.1 現在) 認証規格:ISO 22301(JIS Q 22301) ISMS(Information Security Management System)とは、 組織の所有している情報資産を適切に保護するために、情報セキュリティを継続的に 改善するための仕組みのことである。 認証機関:26、認証取得組織数:4,546(2014.9.1 現在) 認証規格:ISO/IEC 27001(JIS Q 27001) ITSMS(IT Service Management System)とは、 顧客の要件に適合したレベルのITサービスの運用管理を実施し、そのサービス品質を 継続的に改善するための仕組みのことである。 認証機関:8、認証取得組織数:192(2014.9.1 現在) 認証規格:ISO/IEC 20000-1(JIS Q 20000-1) Copyright JIPDEC 2014 4 BCMS認証取得とは BCMS認証を取得することは、その組織が構築・運用して いる事業継続マネジメントシステムが国際規格ISO 22301 (JIS Q 22301)の要求事項に適合していることを意味して いる。 その認証が信頼できるものであることを保証するために は、認定を受けた認証機関による審査を受ける必要があ る。 Copyright JIPDEC 2014 5 BCMS認証を取得するメリット BCMSの専門家である第三者からの認証を得ることで、 対外的な信頼性が向上する。 BCMSの専門家からのBCMSに関する指摘を受けて、より 有効なBCMSの構築・運用に向けた改善に結び付けられ る。 定期的な審査を受けることによりBCMSの形骸化を防止 する。 Copyright JIPDEC 2014 6 BCMS適合性評価制度の概要: 認証機関 申請 申請 審査(認定) 申請 審査(認証) 要員認証機関 審査(認定) 認定機関 認定機関 JIPDEC JIPDEC 情報マネジメント推進センター 情報マネジメント推進センター JIS Q 22301 (ISO 22301) 意見・苦情 評価希望組織 承認 評価 (認証) 申請 申請 審査員希望者 証明書 発行 受講 審査員研修機関 Copyright JIPDEC 2014 7 適合性評価制度の概要: 認証機関と登録組織 認証登録数:73件(2014年9月1日現在) 認証機関数:6件(2014年9月1日現在) 認定番号 機 関 名 称 BCR001 一般財団法人 日本品質保証機構 マネジメントシステム部門 BCR002 日本検査キューエイ株式会社 BCR004 BSIグループジャパン株式会社 BCR007 株式会社日本環境認証機構 BCR018 ビューローベリタスジャパン株式会社 システム認証事業本部 BCR021 SGSジャパン株式会社 認証サービス事業部 組織や、認証機関の名称や、どの範囲で認証を取得しているのかといった詳細は、 情報マネジメント推進センターのホームページで公開している。 http://www.isms.jipdec.or.jp/ Copyright JIPDEC 2014 8 BCMS適合性評価制度の運用体制: JIPDEC 上級経営者 運営委員会 内部監査 判定委員会 WG1 ・・・WGn 事業統括 責任者 登録・業務部門 技術専門部会 審査部門 Copyright JIPDEC 2014 外部 認定審査員 9 BCMS適合性評価制度の委員会・部会: IT Service Management System 運営委員会 適合性評価制度を円滑に運営すること、かつ対外的信頼性を保持する ため、学識経験者及び業界団体の有識者等によって構成され、本制度 の運営に関する方針等を諮問する。 技術専門部会 運営委員会の指示に基づき、適合性評価制度に関連する基準・ガイド 等を策定する。また、BCMS普及広報に関する活動を実施する。必要に 応じて別途WG(ワーキンググループ)を編成する。 Copyright JIPDEC 2014 10 技術専門部会の作成物紹介 IT Service Management System ユーザーズガイド、ポータルサイト http://www.isms.jipdec.or.jp/bcmsportal/index.html Copyright JIPDEC 2014 11 ご清聴ありがとうございました 今後も、様々な活動を通じてBCMSの普及促進に努めてまいります。 皆様方のご支援、ご協力をお願い致します。 本講演に関するお問い合わせ先 (一財)日本情報経済社会推進協会 情報マネジメント推進センター Tel: 03-5860-7570 FAX: 03-5573-0564 Web: http://www.isms.jipdec.or.jp/ Copyright JIPDEC 2014 12