ロゴ

情報セキュリティ認証の
取得~維持・運用の
お手伝いをします。

NEWS

2023.06.14
ホームページをリニューアルしました。

FSTブルームは、ISMS、プライバシーマーク等の各種マネジメントシステムの認証取得から維持・更新をフットワーク軽くご支援します。

当社はISMS、プライバシーマークだけでなく、QMS、EMS等の各種ISOマネジメントシステムの認証取得~維持・運用、更新についても豊富な実績があります。 これらの経験をもとに組織の業務内容、規模、ご要望に合わせてマネジメントシステムの構築~見直しを支援します。

business

OUR SERVICE

事業内容

CONSULTING

ISOコンサルティング事業

各種マネジメントシステム(各種ISO、プライバシーマーク)の認証取得、維持、更新、統合支援コンサルティング
上記に関するスポット対応

各種マネジメントシステムに関する情報はこちらから

ISMS(スタンダード)
ISMS(クラウドセキュリティ認証)

ISMS-AC 外部リンクボタン

プライバシーマーク

JIPDEC 外部リンクボタン

QMS、EMS

JAB 外部リンクボタン
コンサルティング事業画像

TRAINNING

研修事業

各種マネジメントシステムの構築(認証取得時)~維持・運用に必要な研修の実施
 ※ご希望に合わせて内容、お時間を調整いたします。
マネジメントシステムを認証取得していない組織に対する教育の実施
 ※マネジメントシステムを認証取得していない組織についても対応致します。

セキュリティ画像

SECURITY AUDIT

セキュリティ監査

情報セキュリティ認証(ISMS、プライバシーマーク)におけるセキュリティ対策に関する要求事項をベースにしたセキュリティ監査の実施

CONSULTING

支援概要

01

お客様のニーズに合わせた対応

丸緑

お客様のスケジュール、ご希望の進め方に合せて臨機応変に対応します。
※リモートによるコンサルティングにも対応致します。

  • ニーズ1

    各種雛形のご提供、及びインタビューによる雛形のカスタマイズ

  • ニーズ2

    メール、お電話によるお問合せ対応

  • ニーズ3

    ご希望の認証取得時期に合わせた計画及び対応

  • ニーズ4

    ISMSとプライバシーマーク、又はその他のマネジメントシステム、お客様の既存ルールとの統合など、お客様の様々なご要望に合わせて柔軟に対応します。

02

認証取得までの支援概要

丸緑

組織が自力でマネジメントシステムを構築するには多大な時間と労力を要します。

当社では、各種雛形をご提供、ご説明し、構築を支援することにより、時間と労力を大幅に軽減します。
もちろんヒアリング及び現場確認を行うことにより、出来る限り既存ルールを活かし、組織に合ったマネジメントシステムの構築を支援します。

  • ステップ1

    STEP1

    雛形の提供

    マネジメントシステムを構築する上で必要な運用ルール(各種規程)及びそれらに付随する記録様式の作成は簡単ではありません。雛形をご利用頂くことにより、スムーズにマネジメントシステムを構築することが出来、大幅に時間と労力を減らすことが出来ます。
    弊社では雛形をご提供する前に簡易インタビューを行い、出来る限り組織の規模、環境に合せたものをご用意します。
    ※STEP3で更に組織にあったルールにカスタマイズします。

  • ステップ2

    STEP2

    現状把握~リスクアセスメント

    組織にあった運用ルールを作成するためには、現在の状況を把握する必要があります。情報セキュリティ認証の場合を例にすると、組織が利用している情報資産及びそれらに対する現在のリスクを洗出し、リスクを低減するための対策を運用ルールに反映します。
    弊社では、この際に必要なルールの雛形やサンプルをご用意し、分かり易くご説明の上、情報資産の洗出し~リスクアセスメントを支援します。
    大規模な組織の場合等、必要な場合には、社内説明用資料の作成も支援します。

  • ステップ3

    STEP3

    運用ルール作成

    運用ルールは、マネジメントシステムの要求事項を満足したものであり、STEP2の結果を反映したものである必要があります。ただし、分かり易く負担にならないものでないと長続きしません。
    弊社では組織の規模、環境に合せたご提案をしながら、雛形をもとに組織の負担にならないルール作りを組織と一緒に行います。出来る限り組織の既存ルール、様式、仕組みを組み込みます。
    ※一部の運用ルールは、STEP2で並行して作成します。

  • ステップ4

    STEP4

    運用支援

    審査を受けるには、作成したルールによる仮運用を行ったうえで、内部監査、マネジメントレビューを含む運用実績が必要です。ルール通り運用されていることも重要な審査事項ですので、通常1年間で運用するものを短い期間で1クールまわしてから審査を受けることになります。
    組織にとっては初めてのことばかりですので、ご説明しながら運用を支援します。
    弊社では内部監査のチェック項目の雛形のご提供の他、仮運用開始時の基本教育(定期教育)、内部監査員養成研修にも対応します。

  • ステップ5

    STEP5

    審査の準備~受審

    STEP4まで終わりましたら、審査を受けることが出来ます。
    審査機関は複数ありますので、審査機関の選定から申請書作成、申請についてもお手伝いします。
    審査は組織と審査機関において行われますので、弊社が直接、審査に対応することはできません。オブザーバとして審査立会いが可能な場合には、審査に立ち会うことが出来ますので、可能な時間帯にアドバイス等をします。また、ご要望に応じて審査前に簡単な審査シミュレーションを行います。

  • ステップ6

    STEP6

    指摘の是正~認証取得

    審査ではほとんどの場合、何かしらの指摘事項があります。
    指摘があっても決められた期間内に是正報告を行えば、認証取得(又は付与認定)することが出来ます。
    指摘の趣旨をご説明し、原因究明から是正処置計画の立案について支援します。

03

認証取得後の継続コンサルティング

丸緑

年間サポート契約による運用支援及び維持・更新審査の支援を致します。
認証取得支援コンサルティング契約を完了した後に維持・更新審査に向けた継続コンサルティングも承っております。
マネジメントシステムを維持運用する上での各種運用支援及び問題等が発生した場合のご質問対応等を行います。

IMPORTANCE
OF SEQURITY

情報セキュリティの重要性

情報セキュリティ対策及び個人情報保護は、全ての企業にとって重要な経営課題になっています。


高度情報化社会が急速に進展し、インターネットや電子メール、SNSは、誰でも気軽に利用できる環境になりました。インターネットを利用して情報を提供したり収集したりすることが一般的になるにつれ、情報は企業にとって重要な資産の一つとなり、大量の情報を収集・利用し、最新の情報を迅速に、広範囲に発信することが事業成長の鍵となりました。

画像の説明

便利な社会になり、企業も成長する一方、一度情報漏えいが発生すると大量の情報が容易に、広範囲に拡散してしまい利用者はもとより企業にとっても損害賠償による多額の賠償、顧客の信用失墜等、大きなリスクを抱えることになってしまいます。

画像の説明

企業にとって情報セキュリティに対するリスクマネジメントは、重要な経営課題のひとつと考えなければなりません。


特に公共事業や国家機密に関わる企業、個人情報や顧客(機密)情報を日々取り扱う企業は、これらの情報を保護することが重要な経営課題であり、社会的責務でもあります。

安全な事業運営は
顧客の信頼を獲得し、
事業成長につながります

個人情報はもちろん、顧客からお預かりした全ての情報を適切に利用し、安全に保護することは、顧客の信頼獲得につながり、事業継続及び事業成長のために必要不可欠です。第三者認証であるマネジメントシステムを導入することは、顧客の信頼を獲得するだけでなく、企業の差別化や企業ブランド戦略となり売上拡大につながると考えることができます。

画像の説明

認証取得に関するお困りごとはないですか?

各サービスに関するご相談につきましては、
下記よりお問い合わせください。

画像の説明

COMPANY PROFILE

会社概要

CONSULTING
ACHIEVEMENTS

コンサルティング実績
(2004年〜)

主にISMS、プライバシーマークの認証取得(構築)、維持、更新、スポット支援として200社以上のコンサルティングを行っております。


CONTACT

お問い合わせ

下記フォームに必要事項をご記入の上、お気軽にお問合せ下さい。
お問合せの内容、休業日前のお問合せの場合は、お時間をいただく場合がございます。


お名前 必須

会社名・組織名 必須

電話番号

メールアドレス 必須

お問い合わせ内容 必須

新型コロナウイルス感染症によりお亡くなりになられた方々およびご家族や関係者の皆様に謹んで お悔やみ申し上げますとともに、罹患されている方々に心よりお見舞い申し上げます。 また、医療従事者をはじめ、感染拡大防止にご尽力されている皆様に深く感謝申し上げます。