ISO27001/ISMS取得コンサルティング、プライバシーマーク/Pマーク取得コンサルティングなら名古屋のエスケイワード コンサルティング事業部まで
今回は、付属書C:(参考)安全管理措置に関する管理目的及び管理策について解説致します。
内容はISO27001の付属書Aとほぼ同じで、114の詳細管理策が書かれています。ISO27001の付属書Aでは、各管理策について「~しなければならない」と書かれていますが、プライバシーマークの付属書Cでは「~することが望ましい」とやや緩やかな記述になっています。
大項目の内容は以下の通りです。
プライバシーマークの審査基準では付属書Aの内容が中心なので、ISO27001では付属書Aの内容を元に作成した適用宣言書の作成が必須となっています。
ですが、プライバシーマークの付属書Cの内容は、安全管理対策の推奨事項に関する参考になると思います。
次回は、付属書Dについて解説いたします。
〒461-0001
名古屋市東区泉1-21-27
泉ファーストスクエア9F
TEL: 052-953-7161
FAX: 052-953-7163