ISO総合研究所TOPへISO27001TOPへ

ISO27001認証取得

ISMS/ISO27001
ISO27001認証取得
ISO総合研究所 » ISMS/ISO27001 » ISO27001認証取得 » FAQ » Q:入退室はセキュリティーキーを設けていませんが 大丈夫ですか?
ISO27001認証取得:FAQ

Q:入退室はセキュリティーキーを設けていませんが 大丈夫ですか?

Q:入退室はセキュリティーキーを設けていませんが 大丈夫ですか?

Q:入退室はセキュリティーキーを設けていませんが 大丈夫ですか?

コメント

セキュリティーキーを設けていなくても、受付による人的チェックなどきちんと部外者に対する監視がなされていれば問題はない。むしろ、セキュリティーキーを設けている場合でも、セキュリティーキーを盲信し、部外者に対する関心が薄れているようであれば大変危険である。あるいは、セキュリティーキーを不用意に紛失するケースもある。
情報セキュリティにおいて最も大切なことは、どのような手順も設備も、それを運用する人間の誠実心や倫理的価値観の水準を超えて機能することは決してないということである。

ISMSではセキュリティキーを設けなさいという要求はありません。御社又は顧客等からの要求がなければ設ける必要はありません。

入退室はセキュリティーキーが必要か否かは、経営者が自社の情報セキュリティリスクを考慮に入れて判断するものです。入退出の管理は、情報セキュリティの、重要な管理の一つですが、情報資産の価値を損なうことによる損失が少ない場合は、あまり過度の管理は、業務の効率を下げてマイナス面のほうが大きくなる場合もありますので注しましょう。

「リスク次第でしょう」としか答えようがありません。リスクアセスメントの結果、重要な資産があり現状問題があるというのなら、セキュリティーキーが必要(管理策)という結論でしょうし、逆に必要ないという結論のあります。
  今までコンサルした先でも、セキュリティーキーを設けていないで、認証取得したケースはいくらでもあります。

(いままで、ここでコメントしたことがないときは、コメントを表示する前にこのブログのオーナーの承認が必要になることがあります。承認されるまではコメントは表示されません。そのときはしばらく待ってください。)


見積もりを取る。

トラックバック

このページを関連しているページ

  • 現在、この記事へのトラックバックはありません。
  • この記事へのトラックバックURL

    スポンサードリンク

    ISO総研コンテンツクイックアクセス

    総合TOPページ
    ISO総合研究所
    規格別
    規格別ページISO9001ISO14001OHSASISO27001(ISMS)Pマーク(プライバシーマーク)ISO22000
    目的別
    ISO9001認証取得ISO27001(ISMS)認証取得ISO22000認証取得
    ISO総研サービス
    ISOコンサルサーチISO商品ISOセミナーよかったコメントISOmiku(いそみく)ISO出品案内980円均一サービス
    ISO商品
    ISOテキスト・ISOツールISOマニュアル・ISO文書ISOビデオISO書籍
    ISOセミナー
    ISO内部監査員養成講座ISO規格解釈講習オーダーメイド講習
    キャンペーン
    交通費・宿泊費無料キャンペーン
    おススメ審査機関
    ISO22000おススメ審査機関ISO27001おススメ審査機関審査機関移転特集