ISO 27001(ISMS)とは?
ISO 27001とは、情報セキュリティマネジメントシステム(ISMS:Information Security Management System)に関する国際規格です。 組織が情報資産を守るための管理体制を継続的に運用していることを、第三者認証機関が審査・認証します。日本ではISMS認証とも呼ばれます。
仕組み
ISO 27001は、特定の技術対策だけを定めた規格ではなく、リスクアセスメント・アクセス管理・インシデント対応・継続的な見直しといった、組織としての情報セキュリティ管理の「仕組み」全体を対象とする規格です。認証機関が定期的に審査を行い、有効期限内であれば公開登録簿で取得状況を確認できます。認証の「登録範囲」(どの事業・サービスが対象に含まれるか)は企業ごとに異なるため、特定のサービスが認証範囲に含まれるかどうかは、登録範囲の記載を個別に確認する必要があります。
ビジネスでの使いどころ
法人向けクラウドサービス(AI議事録・SaaS全般)を選定する際、情報セキュリティ管理体制の目安としてISO 27001の取得有無が参照されます。ただし、運営会社が認証を取得していても、対象サービス自体が登録範囲に含まれているとは限らない点には注意が必要です。