- ベストアンサー
情報セキュリティマネージメントに関する質問です。
ISMSとPDCAサイクルとの具体的な対応関係を説明してくれている、というサイトが若し御座いましたら、畏れ入りますが、それを紹介して頂けませんでしょうか? 下記のサイトでは断片的な説明の紹介に留まっている様に思われましたので、厳密な定義が分かった方が比較的に望ましいのでしょうから、畏れ入りますが、御教授を御願い申し上げます。 http://www.ipa.go.jp/security/manager/protect/pdca/policy.html
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
- ベストアンサー
きちんと勉強したいのであれば、ISMSのJIS規格である、JIS Q 27001:2006「情報技術-セキュリティ技術-情報セキュリティマネジメントシステム-要求事項」は手元に置いておきたいところです。 ISMSを解説しているサイトや書籍はこのJIS規格をベースに書かれていますから、JIS規格自体を読まずに解説だけ読んでも、十分な理解はできないです。六法全書を買わずに、法律の解説書だけを買っても理解できないのと同じです。 http://www.jisc.go.jp/app/JPS/JPSO0020.html から「Q27001」を検索すれば、無料で閲覧できますが、印刷やダウンロードはできないようになっています。 http://www.webstore.jsa.or.jp/webstore/JIS/Search.jsp?lang=jp で規格番号に「Q27001」と入力して検索すれば、購入(PDFダウンロード、冊子郵送)できます。3,045円です。
その他の回答 (1)
- FEX2053
- ベストアンサー率37% (7991/21371)
断片的って・・・上手くまとまっているサイトだと思いますけど? これ以上になると、本気でISMSの説明サイトを読む必要があるんですけどね。↓のサイトからリンク先を順に見てください。 http://www.atmarkit.co.jp/channel/isms/isms.html また、本家のサイトのリンク先も有効かと。 http://www.isms.jipdec.or.jp/isms.html
補足
有り難う御座います。 試験対策の為に十分に情報が揃っているのですね。
補足
有り難う御座います。 非常に助かりました。