ISO27001/ISMS、テレワークセキュリティ対策支援、プライバシーマーク/Pマーク取得のことなら名古屋のエスケイワード コンサルティング事業部まで
お電話でのお問い合わせ
052-953-7167
受付時間 平日9:00~18:00
2019年07月04日
【要求事項解説】
「運用」は、ISMSの運用について、計画することまた管理について定めています。
運用の計画について定めていますが、6.1、6.2で決定した計画を実施し、管理をしなければなりません。必要に応じて変更し、その結果をレビューしなければなりません。また、外部委託したプロセスがある場合は、管理をしなければなりません。
定期的にリスクアセスメントの実施と、ISMSに影響を与える変更または変化が発生した場合は、リスクアセスメントを実施しなければならないと定めています。
8.2で作成したリスク対応計画の実施について定めています。