情報処理学会研究報告 IPSJ SIG Technical Report Vol.2015-IS-131 No /3/6 ISMS 関連国際規格における用語定義に関する一考察 永井好和 多田村克己 小河原加久治 情報セキュリティマネジメントシステム (Information Securi

Size: px
Start display at page:

Download "情報処理学会研究報告 IPSJ SIG Technical Report Vol.2015-IS-131 No /3/6 ISMS 関連国際規格における用語定義に関する一考察 永井好和 多田村克己 小河原加久治 情報セキュリティマネジメントシステム (Information Securi"

Transcription

1 ISMS 関連国際規格における用語定義に関する一考察 永井好和 多田村克己 小河原加久治 情報セキュリティマネジメントシステム (Information Security Management System;ISMS) に関する国際規格は,ISO/IEC 27001;2013 をはじめとする ISMS ファミリー規格を構成している. 従来, 個別の規格それぞれが使用する用語についてはその規格内において説明や定義がなされていた. 一昨年 (2013 年 ) の ISO/IEC 改訂の際,ISMS ファミリー規格で使用する用語は ISO/IEC に纏められた. 対応する JIS 規格も順次改訂されている. しかしながら, 規格改定時期の差異により, 個別の規格内の用語定義のための記述は残されたままになっている. そこで,ISMS ファミリー規格の定義を ISO/IEC (JIS 規格では JIS Q 27000) のそれと比較したところ,ISO 規格ではごく一部を除いて一致しているが, JIS 規格では異なる定義が見受けられた. 各規格を参照する際に役立てて頂くために, 留意すべき点を中心に調査結果を報告する. A Study on the definition of terms in the international standards about ISMS YOSHIKAZU NAGAI KATUMI TADAMURA KAKUJI OGAWARA The international standards on Information Security Management System (ISMS) on constitute a ISMS family standard from the associated multiple standards including "ISO/IEC ; 2013". Conventionally, the terms used in each standard have been explained and defined in the standard itself. When ISO/IEC was revised in 2013, the terms used in the ISMS family standards were summarized in ISO/IEC Each corresponding JIS standard has also been sequentially revised. However, because of the difference of the timing to revise each standard, the description for the terms defined in separate standards has been left yet. Therefore, We compared the definition of the terms in each standard in the ISMS family standards with those in ISO/IEC 27000(or JIS Q 27000). As the result the definition in each standard was almost as same as that in ISO/IEC 27000, and that in the JIS standards had the same differences. In this paper, we report those differences because some terms should be noted for referring to each standard. 1. はじめに ISO/IEC [1] には ISMS 関連用語の定義が掲載されて いる. 同規格書 0.3 この国際規格の目的 で次の 3 点が明 示されているが, 発行時期が異なる ISMS ファミリー規格 [b] それぞれで定義されている場合, どれが有効なのかについて の判断基準の記載は見つからない. (1) ISMS ファミリー規格で共通して用いている用語及び 定義を対象とする. (2) ISMS ファミリー規格の中で適用している全ての用語 及び定義を対象としているわけではない. (3) 新しい用語を定義することについて,ISMS ファミリ ー規格を制限するものではない. ISO/IEC で定義された用語は ISO/IEC 27001[2] も ISO/IEC 27002[3] で使用される. ところが,ISO/IEC 27003:2010[4],ISO/IEC 27004:2009[5],ISO/IEC 27005[6] 等の他の ISMS ファミリー規格では, その規格内にそれぞれ 用語定義を掲載しているものがある. 日本語訳が相互に異な * 山口大学 Yamaguchi University b この用語は ISO/IEC 27000;2014 対訳版の序文で使われており, 付録 1( 表 1) の項番 1~ 項番 15 迄が, 総合タイトル 情報技術 - セキュリティ技術 の下の ISMS ファミリ規格とされている. る用語が散見され, 矛盾がないのか ( 同じ用語に対して異なる定義がなされていないのか ) 確認が必要と考えられる. 対応する JIS 規格についても同様のことが言える. 以下, 本稿で ISMS ファミリー規格については ISO/IEC を省略し, 単に 番台の数字のみで表記する と他の規格の双方で定義されている用語について調査すべきと考え, 英和対訳版が発行されている 27001~27008 (27003 及び についての対訳版は未発行 ) における英語及び日本語の用語定義について調査した (27003 及び については英語のみ比較 ). その他の ISMS 関連規格を含めた一覧表を付録 1 として添付する. 2. ISMS ファミリー規格書における用語の概況 (1) 27001/27002 従来各規格の第 3 章で記載されていた定義は,2013 年の改定時に の定義におきかえる様, 改訂された. (2) 27003:2010 ISMS を実装するためのガイドラインであるが, 英和対訳版及び JIS 規格は未発行である. 第 3 章 Terms and definition では で与えられる用語 (89 語 ) の内で ISMS project だけが掲載されている. (27000:2009 改訂前規格 と 27001:2005= 改訂前規格で与えられる用語のほかには ISMS project だけが掲載されて 1

2 いる.) (3) I27004:2009 には,18 語が掲載されているが, 全て に掲載されている. しかしながら, measurement 1 語だけ英文原本同士で説明内容が異なる. 日本語訳では, 互いに異なる用語に訳されているのが 5 語, 定義文が相互 に異なるのが 15 語ある. (4) には,18 語が掲載されているが, 全て に掲載されていて 1 語を除いて日本語訳は全て 一致している. しかしながら, リスクレベル (level of risk) 1 語だけは, 従来あった 組合さったリスク ( の大きさ ) という表現が削除されており, 原文の英語により忠実に訳 されている. (5) 27006[7] は,ISMS 認証審査機関 (JIPDEC 等 ) に対 する要求規格である. 本稿では,ISMS 構築する上で留意す べき用語を検討対象としており, 調査対象外とする. (6) 27007[8] では, 第 3 章において ISO 19011[9] 及び で定義される用語を適用する旨記載されているため, ISO と とを比較する.ISO に は 20 語掲載されていて, その内 13 語は に掲載され ていない. 残り 7 語の内, 英語原本での説明文不一致が 1 語, 日本語の説明文不一致が 2 語あるが, 用語の日本語表 記は 7 語全て一致している. 英語原本で不一致となってい るのは management system の説明文であり,ISO で system を使って定義しているのに比べて,27000 では system を使わず説明している. (7) 27008[10] には日本語訳が公表されていない ( もちろ ん対応する JIS 規格も発行されていない ) が, 第 3 章の Terms and definitions に掲載されている 3 語 ( review object, review objective, security implementation standard) は全て に掲載されており, 英語の説明文も一致している. (8) ISO/IEC の原本 ( 英語 ) では, 規格間での相違点は 1 語だ けであるが, 日本語訳では多くが異なる. これを基にした JIS 規格では規格間で用語の定義に差異があることになる. また, 複数ある定義の中でどの定義を優先するかに関する 説明を見つけることは出来ていない. 第 3 章記載の比較結果概要の中で, 日本語訳に差異の多 い 2 つの規格 (27004,27007 の 2 規格 ) における用語の状況 について, 筆者の考察を加えて詳細を説明する. 3. 規格間の用語定義の差異の詳細 における用語 の第 3 章に掲載されている 18 語についての のそれとの比較表を付録 2 として添付しておく. 両規格間の 差異には 3 種類あり, 英語原本における定義の違い, 日本語 用語名の違い, そして定義文日本語訳の違いの 3 種類である. 順に説明する. まず, measurement について国際規格原本における英語 の定義が異なっている.27004:2009 では,process of obtaining information about the effectiveness of ISMS and controls using a measurement method, a measurement function, an analytical model, and decision criteria と説明されているが,27000 では, 単に process to determine a value と定義され,ISMS における意 味について注記として記載されている. 従来の定義が ISMS の効果を評価するための情報獲得プロセスと定義しているの に対し,ISMS における測定方法や判断基準を用いて値を決 めるプロセスとしており,ISMS の有効性評価についてより 定量化を目指すものと解釈できる. 山口大学においては 1 年 間を 1 つの PDCA サイクルと位置付け ISMS を運用している が,C フェーズに位置付けられる内部監査やマネジメントレ ビューで常に話題になるのが,ISMS の有効性評価であった. 管理策ごとの評価に加えて, ISMS そのもの ( あるいは ISMS 全体の )ISMS 適用範囲における業務への有効性評価が話題 になった. 管理策それぞれの有効性を定量的に測定するため の指標を定めることが困難な場合が多く,ISMS 全体の有効 性評価についてもその評価指標の設定は難しい. 利益追求の みが大学の目的ではないところにも要因の一部があると考え られるが, できる限り定量的評価を可能とする管理指標と管 理策を設定することが重要である. このことも用語定義変更 の背景にあるものと考えている. 次に日本語訳に差異がみられる用語がある. 用語そのも のの日本語訳が異なる 5 語の内 3 語が measure の訳語を 測 度 から 測定量 に変更したことによるものである. 他に は 測定単位 を 測定の単位 と一般名詞の組み合わせに しただけの unit of measurement があるが,measurement 定義の 変更に伴うものと考えている. 他に 対象 から 対象物 と変更した object がある.Item を 項目 という日本語訳か ら もの と変更するものであるが, どちらも ものごと と理解することで良いと考える (ISO 19011) における用語 ISO の第 3 章に掲載されている 20 語についての のそれとの比較表を付録 3 として添付しておく.20 語 の内 13 語は には記載されていないが, そのうち 10 語 には audit( 監査 ) の文字が含まれる用語である. 日本語訳で は, 監査基準 監査証拠 監査所見 監査結論 監査依頼者 被監査者 監査員 監査計画 監査プログラム 監査チーム 等, 監査活動に関する用語が並ぶ. 監査のための指針である という特殊性もあるが, や の改正に合わせてこれ ら両規格内の用語定義を に纏めたという経緯から, における用語定義に取り上げられなかったものと推測 できる. 本稿第 1 章の冒頭に記載した様に,27000 の 0.3 こ の国際規格の目的 に明示されている断り書きが必要となる 理由の 1 つであると考えられる. 残りの 3 語 ( guide; 案内役, nonconformity; 不適合,technical expart; 技術専門家 ) もいず れもが監査活動で必要となる用語であり,ISO で定義 された用語を ISMS 運用における監査活動全般において使用 することを想定しており,ISMS ファミリー規格 を通 2

3 して,ISMS 規格における監査に関する用語として定義されているものと考えられる. 4. おわりに ISMS ファミリー規格における用語定義について とその他の規格とを比較し,ISMS ファミリー規格全体では,1 つの用語に対して複数個所にその定義がなされていて注意が必要であることを指摘した. 特に, 各用語の日本語訳が個別の規格によって異なるため, 個別規格に対応する JIS 規格を考える際には,ISO/IEC 規格の原文を参照して正しい意味の把握に努める必要があることも指摘しておきたい. 筆者としては, 規格改訂やその公表の仕方に関して次の点を期待したい. 各規格 ( 英和対訳版や JIS 規格等 ) における日本語訳が複数個ある場合にどれを優先するか ( あるいはどれを有効とするか ) について明示する改訂は急ぐべきであろうと考えている. (1) ISMS ファミリー規格を中心とする ISMS 関連規格全体で使用される用語定義を に纏め, 同一用語に対する定義が1か所のみでなされること. これは ISO 規格にも JIS 規格にも言える. (2) 個別規格の日本語訳を統一し,ISO 規格に対応する JIS 規格間の用語定義上の差異を解消すること. 前項にいう定義の集約がなされれば,27000 に対応する JIS Q の改訂と共に,JIS Q 27000[11] 以外の ISMS 関連 JIS 規格の改訂が同時になされる必要がある. 一方で 政府機関の情報セキュリティ対策のための統一基準群 ( 平成 26 年度版 ) [12] やこれに沿って国立情報学研究所 (NII) から提示されている 高等教育機関の情報セキュリティ対策のためのサンプル規程集 [13] でも情報セキュリティマネジメントや情報セキュリティリスクマネジメントに関する用語の定義がなされており, これらとの整合性確保や統一も望まれる. 本稿が ISMS ファミリー規格を参照なさる方々にとって役立つもことを期待したい. 謝辞 ( 本稿執筆にあたり, 規格書をご提供頂き業務上の 配慮を頂いた山口大学大学情報機構の皆様に, この場を借り て感謝申し上げたい. 参考文献 1) ISO/IEC: 情報技術 - セキュリティ技術 - 情報セキュリティマネジメントシステム - 概要及び用語 ( 英和対訳版 ), 日本規格協会, 国際規格, ISO/IEC ) ISO/IEC: 情報技術 - セキュリティ技術 - 情報セキュリティマネジメントシステム - 要求事項 ( 英和対訳版 ), 日本規格協会 INTERNATIONAL STANDARD, ISO/IEC ) ISO/IEC: 情報技術 - セキュリティ技術 - 情報セキュリティ管理策の実践のための規範 ( 英和対訳版 ), 日本規格協会 INTERNATIONAL STANDARD, ISO/IEC ) ISO/IEC:Information technology-security techniques-information security management system implementation guidance, 日本規格協会 INTERNATIONAL STANDARD, ISO/IEC27003:2010 5) ISO/IEC: 情報技術 - セキュリティ技術 - 情報セキュリティマネジメント - 測定 ( 英和対訳版 ), 日本規格協会国際規格,ISO/IEC 27004:2009 6) ISO/IEC: 情報技術 - セキュリティ技術 - 情報セキュリティリスクマネジメント ( 英和対訳版 ), 日本規格協会国際規格,ISO/IEC ) ISO/IEC: 情報技術 - セキュリティ技術 - 情報セキュリティリスクマネジメントシステムの審査及び認証を行う機関に対する要求事項 ( 英和対訳版 ), 日本規格協会国際規格,ISO/IEC ) ISO/IEC: 情報技術 - セキュリティ技術 - 情報セキュリティマネジメントシステム監査のための指針 ( 英和対訳版 ), 日本規格協会国際規格,ISO/IEC ) ISO: マネジメントシステム監査のための指針 ( 英和対訳版 ), 日本規格協会国際規格,ISO ) ISO/IEC:Information technology-security techniques-guidelines for auditors on information security controls, 日本規格協会 TECHNICAL REPORT, ISO/IEC TR ) 日本規格協会 : 情報技術 - セキュリティ技術 - 情報セキュリティマネジメントシステム - 用語,JIS Q ) 情報セキュリティ政策会議 ( 議長 ; 内閣官房長官 ): 政府機関の情報セキュリティ対策のための統一基準群 ( 平成 26 年度版 ), ( アクセス ) 13) 国立情報学研究所, 電子情報通信学会 : 高等教育機関の情報セキュリティ対策のためのサンプル規程集, ( アクセス ) 付録 付録 1 表 1.ISMS 関連規格一覧表 項番 ISO 規格番号 : 発行年 (*2) 規格内容 (*1) ISO 規格名称 ( 対訳版タイトル )(*2) JIS 規格名称 ( 英語タイトル )(*3) JIS 規格番号 : 発行年 (*5) ISO/IEC ISO/IEC ISO/IEC 27001/Cor1 ISMS 規格についての概要と基本用語集 組織の ISMS を認証するための要求事項 情報技術 セキュリティ技術 情報セキュリティマネジメントシステム 概要及び用語 情報技術 セキュリティ技術 情報セキュリティマネジメントシステム 要求事項 Information security management systems -- Overview and vocabulary(*4) Information security management systems -- Requirements ISO/IEC 正誤票 1 ISO/IEC 27001/Cor 1 JIS Q JIS Q ISO/IEC :2005 ISM 実践のための規範 情報技術 セキュリティ技術 情報セキュリティ管理策の実践のための規範 nformation technology -- Security techniques -- Code of practice for information security controls JIS Q ISO/IEC :2010 ISMS 実装ガイド 情報技術 - セキュリティ技術 - 情報セキュリティマネジメントシステムの実施の手引 Information security management system implementation guidance 3

4 表 1.ISMS 関連規格一覧表 ( 続き ) 項番 ISO 規格番号 : 発行年 (*2) 規格内容 (*1) ISO 規格名称 ( 対訳版タイトル )(*2) JIS 規格名称 ( 英語タイトル )(*3) JIS 規格番号 : 発行年 (*5) 6 ISO/IEC :2009 情報セキュリティの測定 情報技術 - セキュリティ技術 - 情報セキュリティマネジメント - 測定 Information security management -- Measurement 7 ISO/IEC 情報セキュリティのリスクマネジメント 情報技術 セキュリティ技術 情報セキュリティリスクマネジメント Information security risk management 8 9 ISO/IEC ISO/IEC 認証 / 登録プロセスの要求仕様 ISMS 監査の指針 ( 主にマネジメントシステム ) 情報技術 セキュリティ技術 情報セキュリティマネジメントシステムの審査及び認証を行う機関に対する要求事項 情報技術 - セキュリティ技術 - 情報セキュリティマネジメントシステム監査のための指針 Requirements for bodies providing audit and certification of information security management systems nformation technology -- Security techniques -- Guidelines for information security management systems auditing JIS Q ISO/IEC TR ISMS 監査の指針 ( 主にセキュリティ制御 ) 情報技術 - セキュリティ技術 - 情報セキュリティ管理策の監査員のための指針 Guidelines for auditors on information security controls ISO/IEC ISO/IEC :2008 部門間と組織間の通信の ISM ISMS の通信業界への適用に関する手引き (X.1052) 情報技術 - セキュリティ技術 - 部門間及び組織間コミュニケーションのための情報セキュリティマネジメント 情報技術 - セキュリティ技術 - ISO/IEC に基づく電気通信組織のための情報セキュリティマネジメント指針 Information security management for inter-sector and inter-organizational communications Information security management guidelines for telecommunications organizations based on ISO/IEC ISO/IEC ISO/IEC と ISO/IEC の統合 情報技術 - セキュリティ技術 -ISO/IEC 及び ISO/IEC の統合的実施の手引 Guidance on the integrated implementation of ISO/IEC and ISO/IEC ISO/IEC 情報セキュリティガバナンスの枠組み 情報技術 - セキュリティ技術 - 情報技術のガバナンス Governance of information security 15 ISO/IEC TR 金融及び保険サービスセクターに対する ISMS 情報技術 - セキュリティ技術 - 金融サービスのための情報セキュリティマネジメントの指針 Information security management guidelines for financial services 16 ISO/IEC TR 情報技術 - セキュリティ技術 - 情報セキュリティマネジメント - 組織の経済性 Information security management -- Organizational economics 17 ISO/IEC 情報技術 - セキュリティ技術 -PII プロセッサとして作動するパブリッククラウドにおける個人識別情報 (PII) の保護のための実施基準 Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors 18 ISO/IEC TR 報技術 - セキュリティ技術 - エネルギーユーティリティ工業固有のプロセスコントロールシステムのための ISO/IEC に基づく情報セキュリティマネジメメントの指針 Information security management guidelines based on ISO/IEC for process control systems specific to the energy utility industry ISO/IEC ISO/IEC ISO/IEC :2009 ISO/IEC ISO/IEC :2010 ISO/IEC ISO/IEC ISO/IEC ISO/IEC /Cor1 事業連続性のための情報通信技術準備 サイバーセキュリティの手引き 情報技術ネットワークのセキュリティ. 複数の部分から成る規格であり, 現在は ISO/IEC 18028:2007 と呼ばれる. アプリケーションセキュリティの手引き. 第 1 部は 2012 年に発行. 情報技術 - セキュリティ技術 - 事業継続のための情報通信技術の準備態勢に関する指針 情報技術 - セキュリティ技術 - サイバーセキュリティの指針 - 第 1 部 : 概要及び概念 - 第 2 部 : ネットワークセキュリティの設計及び導入の指針 - 第 3 部 : 参照ネットワークシナリオ - 脅威, 設計技法及び制御問題 - 第 4 部 : セキュリティゲートウェイによるネットワーク間通信の安全確保 - 第 5 部 : バーチャルプライベートネットワーク (VPN) を使用するネットワークを介する通信の安全性 情報技術 - セキュリティ技術 - アプリケーションセキュリティ - 第 1 部 : 概要及び概念 ISO/IEC 正誤票 1 Guidelines for information and communication technology readiness for business continuity Guidelines for cybersecurity Network security -- Part 1: Overview and concepts Network security -- Part 2: Guidelines for the design and implementation of network security Network security -- Part 3: Reference networking scenarios -- Threats, design techniques and control issues Network security -- Part 4: Securing communications between networks using security gateways Network security -- Part 5: Securing communications across networks using Virtual Private Networks (VPNs) Application security -- Part 1: Overview and concepts ISO/IEC /Cor 1 4

5 表 1.ISMS 関連規格一覧表 ( 続き ) 項番 28 ISO 規格番号 : 発行年 (*2) ISO/IEC 規格内容 (*1) ISO 規格名称 ( 対訳版タイトル )(*2) JIS 規格名称 ( 英語タイトル )(*3) 情報技術 - セキュリティ技術 - 情報セキュリティインシデントマネジメント Information security incident management JIS 規格番号 : 発行年 (*5) 29 ISO/IEC 情報技術 - セキュリティ技術 - サプライヤリレーションシップの情報セキュリティ - 第 1 部 : 概要及び概念 Information security for supplier relationships -- Part 1: Overview and concepts 30 ISO/IEC 情報技術 - セキュリティ技術 - サプライヤリレーションシップの情報セキュリティ - 第 2 部 : 要求事項 Information security for supplier relationships -- Part 2: Requirements 31 ISO/IEC 情報技術 - セキュリティ技術 - サプライヤリレーションシップの情報セキュリティ - 第 3 部 : 情報及び通信技術サプライチェーンセキュリティの指針 Information security for supplier relationships -- Part 3: Guidelines for information and communication technology supply chain security 32 ISO/IEC 情報技術 - セキュリティ技術 - デジタル証拠の識別, 収集, 取得及び保全の指針 Guidelines for identification, collection, acquisition and preservation of digital evidence 33 ISO/IEC 情報技術 - セキュリティ技術 - デジタル編集の仕様 Specification for digital redaction ISO/IEC :2005 ISO ISO :2008 ISO 健康情報の情報セキュリティ管理 電子健康記録の監査証跡 情報技術 - セキュリティ技法 -IT ネットワークセキュリティ - 第 4 部 : 遠隔アクセスの安全性 マネジメントシステム監査のための指針 IT network security -- Part 4: Securing remote access Guidelines for auditing management systems Risk management リスクマネジメント リスクアセスメント技法 Risk assessment techniques (*1) Wikipedia から (*2)JSA の Web Store から (*3)ISO の Web Store から (*4)ISO/IEC の 0 序文 掲載の ISMS ファミリ規格 (the ISMS family of standards から (*5)JSA の Web Store から ( 対応規格不明 ) JIS Q JIS Q 付録 2 表 2. 用語比較表 (27000:27004) 英語意味 (*1) 同一性 (*2) 日本語意味 (*3) 英語表記 analytical model No. 2.2 フ ンセキモテ ル ISO/IEC ISO/IEC 意味 No. 分析モデル attribute 2.4 ソ クセイ属性 base measure 2.10 キホンソクテイリョウ 基本測定量 data 2.20 テ ータデータ decision criteria derived measure 2.21 ハンタ ンキシ ュン判断基準 2.22 ト ウシュツソクテイリョウ 導出測定量 一つ以上の基本測定量 (2.10) 及び / 又は導出測定量 (2.22) をそれに関連する判断基準と結合するアルゴリズム又は計算 人手又は自動的な手段によって, 定量的又は定性的に識別できる対象物 (2.55) の特性又は特徴 単一の属性 (2.4) とそれを定量化するための方法とで定義した測定量 (2.47) 基本測定量 (2.10), 導出測定量 (2.22) 及び / 又は指標 (2.30) に割り当てられた値の集合 アクション若しくは追加調査の必要性を決めるため又は与えられた結果の信頼度のレベルを記述するために使う, しきい ( 閾 ) 値, 目標又はパターン 複数の基本測定量 (2.10) の値の関数として定義した測定量 (2.47) 3.1 フ ンセキモテ ル 分析モデル 3.2 ソ クセイ属性 3.3 キホンソクト 基本測度 3.4 テ ータデータ 3.5 ハンタ ンキシ ュン判断基準 3.6 ト ウシュツソクト 導出測度 意味 一つ又は複数の基本及び / または導出測度を 関連する判断基準と組み合せるアルゴリズム又は計算 人手又は自動化された手段によって, 定量的又は定性的に識別できる対象の特性又は性質 一つの属性とそれを定量化するための方法とで定義した測度 基本測度, 導出測度及び / 又は指標に割り当てられた値の集合 処置又は追加調査の必要性を決めるため, 若しくは与えられた結果の信頼のレベルを記述するために使う, しきい ( 閾 ) 値, 目標又はパターン 基本測度の二つ又はそれ以上の値の関数として定義される測度 5

6 表 2. 用語比較表 (27000:27004)( 続き ) 同一性 ISO/IEC ISO/IEC 英語意味 (*1) (*2) 日本語意味 (*3) 英語表記 No. indicator 2.30 シヒョウ指標 意味 No. 定義された情報ニーズ (2.31) に関して分析モデル (2.2) から導出した, 特定の属性 (2.4) の見積り又は評価を示す測定量 (2.47) 3.7 シヒョウ指標 意味 定義された情報ニーズに関する分析モデルから導出された, 特定の属性の推定又は評価を示す測度 information need 2.31 シ ョウホウニース 情報ニーズ 目的, 目標, リスク及び問題点を管理するために必要となる見解 3.8 シ ョウホウニース 情報ニーズ 目的, 最終目標, リスク及び問題を管理するために必要となる洞察 measure 2.47 ソクテイリョウ測定量 測定 (2.48) の結果として値が割り当てられる変数 3.9 ソクト 測度 測定の結果として値が割り当てられる変数 measurement 2.48 ソクテイ測定 値を決定するプロセス (2.61) 3.10 ソクテイ測定 測定方法, 測定関数, 分析モデル及び判断基準を用いて,ISMS 及び管理策の有効性に関する情報を得るプロセス measurement function 2.49 ソクテイノカンスウ測定の関数 複数の基本測定量 (2.10) を結合するために遂行するアルゴリズム又は計算 3.11 ソクテイノカンスウ測定関数 二つまたはそれ以上の基本測度合を組み合わせるために遂行するアルゴリズム又は計算 measurement method 2.50 ソクテイホウホウ測定方法 特定の尺度 (2.80) に関して属性 (2.4) を定量化するために使う一連の操作の論理的な順序を一般的に記述したもの 3.12 ソクテイホウホウ測定方法 総称的に記述された一連の論理的操作で, 特定された尺度に関して属性を定量化するために使うもの measurement results 2.51 ソクテイケッカ測定結果 情報ニーズ (2.31) を取り扱う, 一つ以上の指標 (2.30) 及びそれに関連する解釈 3.13 ソクテイケッカ測定結果 情報ニーズを取り扱う一つ又は複数の指標及びそれに関連する解釈 object 2.55 タイショウフ ツ対象物 属性 (2.4) の測定 (2.48) を通して特徴付けられるもの 3.14 タイショウ対象 その属性の測定を通して特性付けられた項目 scale 2.8 シャクト 尺度 連続的若しくは離散的な値の順序集合又は分類の集合で, それに属性 (2.4) を対応付けるもの 3.15 シャクト 尺度 該当属性を写像する, 連続的若しくは離散的な値の順序集合又はカテゴリー ( 分類 ) の集合 unit of measurement 2.86 ソクテイノタンイ測定の単位 取決め又は慣習に従って定義し採用した特別の量で, 同じ種類の他の量をそれと比較することによって, その量の相対的な大きさを表現するためのもの 3.16 ソクテイタンイ測定単位 規約により定義し採用した特別の量で, 同じ種類の他の量をこれと比較することによって, その大きさをこの量に対して相対的に表現するためのもの validation 2.87 タ トウセイカクニン 妥当性確認 客観的証拠を提示することによって, 特定の意図された用途又は適用に関する要求事項が満たされていることを確認すること 3.17 タ トウセイカクニン 妥当性確認 客観的証拠を提示することによって, 特定の意図された用途又は適用に関する要求事項が満たされていることを確認すること verification 2.88 ケンショウ検証 客観的証拠を提示することによって, 規程要求事項が満たされていることを確認すること 3.18 ケンショウ検証 客観的証拠を提示することによって, 規程要求事項が満たされていることを確認すること (*1) ISO/IEC においては 説明文中で使用する用語についてその定義を記載している項番が ( ) を付けて付記されている ISO/IEC の説明文にそれがなくても 英文自体が同じであれば 同一 としている また あってもその項番は同一性の判断では無視した note の内容については比較していない (note は異なっていても 説明文がおなじであれば 同一用語と判定している (*2) 全く同じ文字列の場合のみ ; 同一 とした (*3) ISO/IEC においては 説明文は が付されているが ISO/IEC の説明文にそれがなくても 和文自体が同じであれば 同一 としている 注記の内容については比較していない ( 注記の内容が異なっていても 説明文がおなじであれば 同一用語と判定していることになる ) 6

7 付録 3 表 3. 用語比較表 (27000:ISO 19011) 同一性 (*4) ISO/IEC ISO 英語意味 (*1) (*2) 日本語意味 (*3) 英語表記 No. audit 2.5 カンサ監査 意味 監査基準が満たされている程度を判定するために, 監査証拠を収集し, それを客観的に評価するための, 体系的で, 独立し, 文書化したプロセス (2.61) No. 3.1 カンサ監査 audit criteria 記載無し 3.2 カンサキシ ュン監査基準 意味 監査基準 (3.2) が満たされている程度を判定するために, 監査証拠 (3.3) を収集し, それを客観的に評価するための, 体系的で, 独立し, 文書化されたプロセス 監査証拠 (3.3) と比較する基準として用いる一種の方針, 手順又は要求事項. audit evidence 記載無し 3.3 カンサショウコ監査証拠 監査基準 (3.2) に関連し, かつ, 検証できる, 記録, 事実の記述又はその他の情報. audit findings 記載無し 3.4 カンサショケン監査所見 収集された監査証拠 (3.3) を, 監査基準 (3.2) に対して評価した結果. audit conclusion 記載無し 3.5 カンサケツロン監査結論 監査目的及び監査所見 (3.4) を考慮したうえでの, 監査 (3.1) の結論 audit client 記載無し 3.6 カンサイライシャ監査依頼者 監査 (3.1) を要請する組織又は人. audittee 記載無し 3.7 ヒカンサシャ被監査者監査される組織 auditor 記載無し 3.8 カンサイン監査員監査 (3.1) を行う人. audit plan 記載無し 3.15 カンサケイカク監査計画 audit programme audit scope 2.6 カンサハンイ監査範囲 記載無し 3.13 カンサフ ロク ラム 監査 (2.5) の及ぶ領域及び境界 監査プログラム 3.14 カンサハンイ監査範囲 audit team 記載無し 3.9 カンサチーム監査チーム competence 2.11 リキリョウ力量 意図した結果を達成するために, 知識及び技能を適用する能力 3.17 リキリョウ力量 監査 (3.1) のための活動及び手配事項を示すもの. 特定の目的に向けた, 決められた期間内で実行するように計画された一連の監査 (3.1) の取り決め. 監査 (2.5) の及ぶ領域及び境界 監査 (3.1) を行う一人又は複数の監査員 (3.8). 必要な場合は, 技術専門家 (3.10) による支援を受ける. 意図した結果を達成するために, 知識及び技能を適用する能力 conformity 2.13 テキコ ウ適合 要求事項 (2.63) を満たしていること guide 記載無し 3.12 アンナイヤク案内役 management system 2.46 マネシ メントシステム マネジメントシステム (*5) nonconformity 2.53 フテキコ ウ不適合 方針 (2.60), 目的 (2.56) 及びその目的を達成するためのプロセス (2.61) を確立するための, 相互に関連する又は相互に作用する, 組織 (2.57) の一連の要素 要求事項 (2.63) を満たしていないこと 3.18 テキコ ウ適合要求事項を満たしていること 3.20 マネシ メントシステム マネジメントシステム 3.19 フテキコ ウ不適合 observer 記載無し 3.11 オフ サ ーハ オブザーバ risk 2.68 リスクリスク technical expart 目的に対する不確かさの影響 記載無し 3.10 監査チーム (3.9) を手助けするために, 被監査者 (3.7) によって指名された人. 方針 (2.60), 目的 (2.56) 及びその目的を達成するためのプロセス (2.61) を確立するための, 相互に関連する又は相互に作用する, 組織 (2.57) の一連の要素 要求事項を満たしていないこと 監査チーム (3.9) に同行するが, 監査は行わない人 3.16 リスクリスク目的に対する不確かさの影響 キ シ ュツセンモンカ 技術専門家 監査チーム (3.9) に特定の知識又は専門的技術を提供する人. 7

8 ISMS 関連国際規格における用語定義に関する一考察 < 正誤表 > 永井好和 多田村克己 小河原加久治 A Study on the definition of terms in the international standards about ISMS <Errata sheet> YOSHIKAZU NAGAI KATUMI TADAMURA KAKUJI OGAWARA 項番 訂正個所 訂正内容 章頁 / 左右 / 行誤正 1 1 1/ 左 /3 行目 ISMS ファミリー規格 [b] ISMS ファミリー規格 [a] 2 1 1/ 左 / 注釈 b この用語 a この用語 3 2 1/ 右 / 下から2 行目 27001:2005= 改訂前規格 27001:2005 改訂前規格 4 2 2/ 左 /2 行目 (3) I27004:2009 (3) 27004: / 左 / 本文最終行 立つもことを 立つことを 6 付録 1 3/ 表項番 4 ISO/IEC 27002:2005 ISO/IEC c2015 Information Processing Society of Japan

Microsoft Word HPコンテンツ案 _履歴なし_.doc

Microsoft Word HPコンテンツ案 _履歴なし_.doc O/IEC 27000 ファミリーについて 2011 年 12 月 20 日 1. O/IEC 27000 ファミリーとは O/IEC 27000 ファミリーは 情報セキュリティマネジメントシステム (MS) に関する国際規格であり O( 国際標準化機構 ) 及び IEC( 国際電気標準会議 ) の設置する合同専門委員会 O/IEC JTC1( 情報技術 ) の分化委員会 SC 27( セキュリティ技術

More information

ISO/IEC27000ファミリーについて

ISO/IEC27000ファミリーについて ISO/IEC 27000 ファミリーについて 2017 年 12 月 25 日 1. ISO/IEC 27000 ファミリーとは ISO/IEC 27000 ファミリーは 情報セキュリティマネジメントシステム (ISMS) に関する国際規格であり ISO( 国際標準化機構 ) 及び IEC( 国際電気標準会議 ) の設置する合同専門委員会 ISO/IEC JTC 1( 情報技術 ) の分科委員会

More information

ISO/IEC 27000ファミリーについて

ISO/IEC 27000ファミリーについて ISO/IEC 27000 ファミリーについて 2017 年 5 月 31 日 1. ISO/IEC 27000 ファミリーとは ISO/IEC 27000 ファミリーは 情報セキュリティマネジメントシステム (ISMS) に関する国際規格であり ISO( 国際標準化機構 ) 及び IEC( 国際電気標準会議 ) の設置する合同専門委員会 ISO/IEC JTC 1( 情報技術 ) の分科委員会 SC

More information

Microsoft Word family_ rv.docx

Microsoft Word family_ rv.docx ISO/IEC 27000 ファミリーについて 2018 年 6 月 20 日 1. ISO/IEC 27000 ファミリーとは ISO/IEC 27000 ファミリーは 情報セキュリティマネジメントシステム (ISMS) に関する国際規格であり ISO( 国際標準化機構 ) 及び IEC( 国際電気標準会議 ) の設置する合同専門委員会 ISO/IEC JTC 1( 情報技術 ) の分科委員会 SC

More information

27000family_ docx

27000family_ docx ISO/IEC 27000 ファミリーについて 2018 年 12 月 12 日 1. ISO/IEC 27000 ファミリーとは ISO/IEC 27000 ファミリーは 情報セキュリティマネジメントシステム (ISMS) に関する国際規格であり ISO( 国際標準化機構 ) 及び IEC( 国際電気標準会議 ) の設置する合同専門委員会 ISO/IEC JTC 1( 情報技術 ) の分科委員会

More information

ISO/IEC 27000family 作成の進捗状況

ISO/IEC 27000family 作成の進捗状況 O/IEC 27000 ファミリーについて 2013 年 6 月 11 日 ( 改 2013 年 7 月 1 日 ) 1. O/IEC 27000 ファミリーとは O/IEC 27000 ファミリーは 情報セキュリティマネジメントシステム (MS) に関する国際規格であり O( 国際標準化機構 ) 及び IEC( 国際電気標準会議 ) の設置する合同専門委員会 O/IEC JTC1( 情報技術 )

More information

ISO/IEC 27000ファミリーについて

ISO/IEC 27000ファミリーについて O/IEC 27000 ファミリーについて 2016 年 12 月 9 日 1. O/IEC 27000 ファミリーとは O/IEC 27000 ファミリーは 情報セキュリティマネジメントシステム (MS) に関する国際規格であり O( 国際標準化機構 ) 及び IEC( 国際電気標準会議 ) の設置する合同専門委員会 O/IEC JTC 1( 情報技術 ) の分科委員会 SC 27( セキュリティ技術

More information

規格の概要前図の 作成中 及び 発行済 ( 改訂中 含む ) 規格の概要は 以下の通りです O/IEC 27000:2012 Information technology Security techniques Information security management systems Over

規格の概要前図の 作成中 及び 発行済 ( 改訂中 含む ) 規格の概要は 以下の通りです O/IEC 27000:2012 Information technology Security techniques Information security management systems Over O/IEC 27000 ファミリーについて 2012 年 12 月 10 日 1. O/IEC 27000 ファミリーとは O/IEC 27000 ファミリーは 情報セキュリティマネジメントシステム (MS) に関する国際規格であり O( 国際標準化機構 ) 及び IEC( 国際電気標準会議 ) の設置する合同専門委員会 O/IEC JTC1( 情報技術 ) の分化委員会 SC 27( セキュリティ技術

More information

ISO/IEC 27000ファミリーについて

ISO/IEC 27000ファミリーについて ISO/IEC 27000 ファミリーについて 2014 年 12 月 8 日 1. ISO/IEC 27000 ファミリーとは ISO/IEC 27000 ファミリーは 情報セキュリティマネジメントシステム (ISMS) に関する国際規格であり ISO( 国際標準化機構 ) 及び IEC( 国際電気標準会議 ) の設置する合同専門委員会 ISO/IEC JTC1( 情報技術 ) の分化委員会 SC

More information

ISO/IEC 27000ファミリーについて

ISO/IEC 27000ファミリーについて ISO/IEC 27000 ファミリーについて 2015 年 6 月 17 日 1. ISO/IEC 27000 ファミリーとは ISO/IEC 27000 ファミリーは 情報セキュリティマネジメントシステム (ISMS) に関する国際規格であり ISO( 国際標準化機構 ) 及び IEC( 国際電気標準会議 ) の設置する合同専門委員会 ISO/IEC JTC1( 情報技術 ) の分化委員会 SC

More information

27000family_

27000family_ ISO/IEC 27000 ファミリーについて 2019 年 5 月 20 日 1. ISO/IEC 27000 ファミリーとは ISO/IEC 27000 ファミリーは 情報セキュリティマネジメントシステム (ISMS) に関する国際規格であり ISO( 国際標準化機構 ) 及び IEC( 国際電気標準会議 ) の設置する合同専門委員会 ISO/IEC JTC 1( 情報技術 ) の分科委員会 SC

More information

ISO/IEC ファミリー規格の最新動向 ISO/IEC JTC1/SC27 WG1 小委員会主査 ( 株式会社日立製作所 ) 相羽律子 Copyright (c) Japan ISMS User Group

ISO/IEC ファミリー規格の最新動向 ISO/IEC JTC1/SC27 WG1 小委員会主査 ( 株式会社日立製作所 ) 相羽律子 Copyright (c) Japan ISMS User Group ISO/IEC 27000 ファミリー規格の最新動向 2018-12-07 ISO/IEC JTC1/SC27 WG1 小委員会主査 ( 株式会社日立製作所 ) 相羽律子 1 目次 ISO/IEC 27000 ファミリー規格とは ISO/IEC JTC1/SC27/WG1 における規格化 の概況 ISO/IEC 27001 及び ISO/IEC 27002 の 改訂状況 サイバーセキュリティに関する規格開発

More information

Microsoft Word - 【履歴なし】27000HPコンテンツ案20140604.doc

Microsoft Word - 【履歴なし】27000HPコンテンツ案20140604.doc ISO/IEC 27000 ファミリーについて 2014 年 6 月 4 日 1. ISO/IEC 27000 ファミリーとは ISO/IEC 27000 ファミリーは 情 報 セキュリティマネジメントシステム(ISMS)に 関 す る 国 際 規 格 であり ISO( 国 際 標 準 化 機 構 ) 及 び IEC( 国 際 電 気 標 準 会 議 )の 設 置 する 合 同 専 門 委 員 会

More information

Microsoft PowerPoint - 第6章_要員の認証(事務局;110523;公開版) [互換モード]

Microsoft PowerPoint - 第6章_要員の認証(事務局;110523;公開版) [互換モード] 1 2 3 解説 まず最初に, 要員 の一般的な定義と認証の対象となる 要員 の定義 (ISO/IEC 17024 による ) を学び, 両者の相違点を理解する 参考資料 1) 新村出編, 広辞苑 ( 第 6 版 ), 岩波書店,2009. 2) The New Oxford Dictionary of English 3) ISO/IEC 17024:2003 Conformity assessment

More information

JISQ 原案(本体)

JISQ 原案(本体) 目次 ページ序文 1 1 適用範囲 1 2 引用規格 1 3 用語及び定義 2 4 力量要求事項 2 5 労働安全衛生マネジメントシステム審査員に対する力量要求事項 2 5.1 一般 2 5.2 OH&Sの用語, 原則, プロセス及び概念 2 5.3 組織の状況 2 5.4 リーダーシップ, 働く人の協議及び参加 2 5.5 法的要求事項及びその他の要求事項 2 5.6 OH&Sリスク,OH&S 機会並びにその他のリスク及びその他の機会

More information

<4D F736F F F696E74202D A8E5289BA5F4A4E E D FEE95F1835A834C A AA96EC82CC8D918DDB95578F8082CC93AE8CFC2E >

<4D F736F F F696E74202D A8E5289BA5F4A4E E D FEE95F1835A834C A AA96EC82CC8D918DDB95578F8082CC93AE8CFC2E > 情報セキュリティの国際標準の動向 - ISO/IEC 27002 と外部委託関連の標準を中心に - 富士通株式会社 IT 戦略本部 山下真 ISO/IEC JTC 1/SC 27 WG 1 国内幹事 WG 4 国内委員 2013 年 1 月 25 日 Copyright SC 27/WG 1, WG 4 Japan, 2013 本日取り上げる標準 SC 27/WG 1 ISO/IEC 27002 Information

More information

JIS Q 27001:2014への移行に関する説明会 資料1

JIS Q 27001:2014への移行に関する説明会 資料1 JIS Q 27001:2014 への 対応について 一般財団法人日本情報経済社会推進協会情報マネジメント推進センターセンター長高取敏夫 2014 年 10 月 3 日 http://www.isms.jipdec.or.jp/ Copyright JIPDEC ISMS, 2014 1 アジェンダ ISMS 認証の移行 JIS Q 27001:2014 改正の概要 Copyright JIPDEC

More information

ISO/IEC ファミリーについて 2009 年 8 月 4 日 1. ISO/IEC ファミリーとは ISO/IEC ファミリーは 情報セキュリティマネジメントシステム (ISMS) に関する国際規格であり ISO( 国際標準化機構 ) 及び IEC( 国際電気

ISO/IEC ファミリーについて 2009 年 8 月 4 日 1. ISO/IEC ファミリーとは ISO/IEC ファミリーは 情報セキュリティマネジメントシステム (ISMS) に関する国際規格であり ISO( 国際標準化機構 ) 及び IEC( 国際電気 ISO/IEC 27000 ファミリーについて 2009 年 8 月 4 日 1. ISO/IEC 27000 ファミリーとは ISO/IEC 27000 ファミリーは 情報セキュリティマネジメントシステム (ISMS) に関する国際規格であり ISO( 国際標準化機構 ) 及び IEC( 国際電気標準会議 ) の設置する合同専門委員会 ISO/IEC JTC1( 情報技術 ) の分化委員会 SC

More information

ISMS認証機関認定基準及び指針

ISMS認証機関認定基準及び指針 情報セキュリティマネジメントシステム ISMS 認証機関認定基準及び指針 JIP-ISAC100-3.1 2016 年 8 月 1 日 一般財団法人日本情報経済社会推進協会 106-0032 東京都港区六本木一丁目 9 番 9 号六本木ファーストビル内 Tel.03-5860-7570 Fax.03-5573-0564 URL http://www.isms.jipdec.or.jp/ JIPDEC

More information

どのような便益があり得るか? より重要な ( ハイリスクの ) プロセス及びそれらのアウトプットに焦点が当たる 相互に依存するプロセスについての理解 定義及び統合が改善される プロセス及びマネジメントシステム全体の計画策定 実施 確認及び改善の体系的なマネジメント 資源の有効利用及び説明責任の強化

どのような便益があり得るか? より重要な ( ハイリスクの ) プロセス及びそれらのアウトプットに焦点が当たる 相互に依存するプロセスについての理解 定義及び統合が改善される プロセス及びマネジメントシステム全体の計画策定 実施 確認及び改善の体系的なマネジメント 資源の有効利用及び説明責任の強化 ISO 9001:2015 におけるプロセスアプローチ この文書の目的 : この文書の目的は ISO 9001:2015 におけるプロセスアプローチについて説明することである プロセスアプローチは 業種 形態 規模又は複雑さに関わらず あらゆる組織及びマネジメントシステムに適用することができる プロセスアプローチとは何か? 全ての組織が目標達成のためにプロセスを用いている プロセスとは : インプットを使用して意図した結果を生み出す

More information

ASNITE 試験事業者認定の一般要求事項 (TERP21) ASNITE 校正事業者認定の一般要求事項 (CARP21) ASNITE 試験事業者 IT 認定の一般要求事項 (TIRP21) ASNITE 標準物質生産者認定の一般要求事項 (RMRP21) ASNITE 試験事業者認定の一般要求事

ASNITE 試験事業者認定の一般要求事項 (TERP21) ASNITE 校正事業者認定の一般要求事項 (CARP21) ASNITE 試験事業者 IT 認定の一般要求事項 (TIRP21) ASNITE 標準物質生産者認定の一般要求事項 (RMRP21) ASNITE 試験事業者認定の一般要求事 IAJapan 測定のトレーサビリティに関する方針 (URP23) 改正案新旧対照表 1. 目的 ~2. 適用範囲略 改正案 1. 目的 ~2. 適用範囲略 現行 ( 下太線部分は改正部分 ) 3. 引用法令 規格 規程等 ISO 11843-1 Capability of detection -- Part 1: Terms and definitions (JIS Z 8462-1 測定方法の検出能力

More information

ISO 9001:2015 改定セミナー (JIS Q 9001:2015 準拠 ) 第 4.2 版 株式会社 TBC ソリューションズ プログラム 年版改定の概要 年版の6 大重点ポイントと対策 年版と2008 年版の相違 年版への移行の実務

ISO 9001:2015 改定セミナー (JIS Q 9001:2015 準拠 ) 第 4.2 版 株式会社 TBC ソリューションズ プログラム 年版改定の概要 年版の6 大重点ポイントと対策 年版と2008 年版の相違 年版への移行の実務 ISO 9001:2015 改定セミナー (JIS Q 9001:2015 準拠 ) 第 4.2 版 株式会社 TBC ソリューションズ プログラム 1.2015 年版改定の概要 2.2015 年版の6 大重点ポイントと対策 3.2015 年版と2008 年版の相違 4.2015 年版への移行の実務 TBC Solutions Co.Ltd. 2 1.1 改定の背景 ISO 9001(QMS) ISO

More information

JIS Z 9001:1998JIS Z 9002:1998 ISO/IEC 17025ISO/IEC Guide 25

JIS Z 9001:1998JIS Z 9002:1998 ISO/IEC 17025ISO/IEC Guide 25 JIS Q 17025 IDT, ISO/IEC 17025 IT JIS Z 9001:1998JIS Z 9002:1998 ISO/IEC 17025ISO/IEC Guide 25 JIS Q 17025 IDT, ISO/IEC 17025 IT IT JIS Q 17025ISO/IEC 17025 (2) JIS Z 9358 ISO/IEC Guide 58 (3) testing

More information

<4D F736F F F696E74202D208E8E8CB18F8A944692E88D918DDB93AE8CFC E616C E B8CDD8AB B83685D>

<4D F736F F F696E74202D208E8E8CB18F8A944692E88D918DDB93AE8CFC E616C E B8CDD8AB B83685D> JNLA 技能試験要求事項説明会平成 24 年 8 月 22 日 ( 水 ) 29 日 ( 水 ): 東京会場平成 24 年 8 月 24 日 ( 金 ) 30 日 ( 木 ): 大阪会場 ) 1 試験所認定に係る国際動向目次 の動向 ILAC( 国際試験所認定協力機構 ) の動向 - 計量計測トレーサビリティ - 技能試験 - 測定不確かさ 技能試験提供者の認定について 全体のまとめ 2 の動向

More information

ISO19011の概要について

ISO19011の概要について 3 技術資料 3-1 ISO19011 の概要について 従来の環境マネジメントシステムの監査の指針であった ISO14010 ISO14011 ISO1401 2 が改正 統合され 2002 年 10 月に ISO19011 として発行されました この指針は 単に審査登録機関における審査の原則であるばかりでなく 環境マネジメントシステムの第二者監査 ( 取引先等利害関係対象の審査 ) や内部監査に適用できる有効な指針です

More information

ISMSクラウドセキュリティ認証の概要

ISMSクラウドセキュリティ認証の概要 Copyright JIPDEC ISMS, 2016 1 ISMS ISO/IEC 27017:2015 Copyright JIPDEC ISMS, 2016 2 JIS Q 27001(ISO/IEC 27001) ISO/IEC 27017 ISMS ISO/IEC 27017 ISO/IEC 27002 Copyright JIPDEC ISMS, 2016 3 ISO/IEC 27017:2015

More information

Information Security Management System 説明資料 2-2 ISMS 適合性評価制度の概要 一般財団法人日本情報経済社会推進協会情報マネジメント推進センター副センター長高取敏夫 2011 年 9 月 7 日

Information Security Management System 説明資料 2-2 ISMS 適合性評価制度の概要 一般財団法人日本情報経済社会推進協会情報マネジメント推進センター副センター長高取敏夫 2011 年 9 月 7 日 説明資料 2-2 ISMS 適合性評価制度の概要 一般財団法人日本情報経済社会推進協会情報マネジメント推進センター副センター長高取敏夫 2011 年 9 月 7 日 http://www.isms.jipdec.or.jp/ Copyright JIPDEC ISMS, 2011 1 ISMS 適合性評価制度とは ISMS() 適合性評価制度 ( 以下 本制度という ) は 国際的に整合性のとれた情報セキュリティマネジメントに対する第三者認証制度である

More information

説明項目 1. 審査で注目すべき要求事項の変化点 2. 変化点に対応した審査はどうあるべきか 文書化した情報 外部 内部の課題の特定 リスク 機会 利害関係者の特定 QMS 適用範囲 3. ISO 9001:2015への移行 リーダーシップ パフォーマンス 組織の知識 その他 ( 考慮する 必要に応

説明項目 1. 審査で注目すべき要求事項の変化点 2. 変化点に対応した審査はどうあるべきか 文書化した情報 外部 内部の課題の特定 リスク 機会 利害関係者の特定 QMS 適用範囲 3. ISO 9001:2015への移行 リーダーシップ パフォーマンス 組織の知識 その他 ( 考慮する 必要に応 ISO/FDIS 9001 ~ 認証審査における考え方 ~ 2015 年 7 月 14 日 23 日 JAB 認定センター 1 説明項目 1. 審査で注目すべき要求事項の変化点 2. 変化点に対応した審査はどうあるべきか 文書化した情報 外部 内部の課題の特定 リスク 機会 利害関係者の特定 QMS 適用範囲 3. ISO 9001:2015への移行 リーダーシップ パフォーマンス 組織の知識 その他

More information

大学論集第42号本文.indb

大学論集第42号本文.indb 42 2010 2011 3 279 295 COSO 281 COSO 1990 1 internal control 1 19962007, Internal Control Integrated Framework COSO COSO 282 42 2 2) the Committee of Sponsoring Organizations of the Treadway committee

More information

ISO 9001:2015 から ISO 9001:2008 の相関表 JIS Q 9001:2015 JIS Q 9001: 適用範囲 1 適用範囲 1.1 一般 4 組織の状況 4 品質マネジメントシステム 4.1 組織及びその状況の理解 4 品質マネジメントシステム 5.6 マネジ

ISO 9001:2015 から ISO 9001:2008 の相関表 JIS Q 9001:2015 JIS Q 9001: 適用範囲 1 適用範囲 1.1 一般 4 組織の状況 4 品質マネジメントシステム 4.1 組織及びその状況の理解 4 品質マネジメントシステム 5.6 マネジ ISO 9001:2008 と ISO 9001:2015 との相関表 この文書は ISO 9001:2008 から ISO 9001:2015 及び ISO 9001:2015 から ISO 9001:2008 の相関表を示す この文書は 変更されていない箇条がどこかということに加えて 新たな箇条 改訂された箇条及び削除された箇条がどこにあるかを明らかにするために用いることができる ISO 9001:2015

More information

FSMS ISO FSMS FSMS 18

FSMS ISO FSMS FSMS 18 FSMS FSMS HACCP 7 12 15 7 CCP HACCP 6 ISO/TC34 ISO 22000 7. ISO 22000 HACCP PRP OPRP ISO 22000 HACCP OPRP ISO 22000 FSMS PRP HACCP PRP PRP HACCP OPRP OPRP OPRP OPRP CCP HACCP HACCP HACCP OPRP HACCP OPRP

More information

説明項目 1. 審査で注目すべき要求事項の変化点 2. 変化点に対応した審査はどうあるべきか 文書化した情報 外部 内部の課題の特定 リスク 機会 関連する利害関係者の特定 プロセスの計画 実施 3. ISO 14001:2015への移行 EMS 適用範囲 リーダーシップ パフォーマンス その他 (

説明項目 1. 審査で注目すべき要求事項の変化点 2. 変化点に対応した審査はどうあるべきか 文書化した情報 外部 内部の課題の特定 リスク 機会 関連する利害関係者の特定 プロセスの計画 実施 3. ISO 14001:2015への移行 EMS 適用範囲 リーダーシップ パフォーマンス その他 ( ISO/FDIS 14001 ~ 認証審査における考え方 ~ 2015 年 7 月 13 日 17 日 JAB 認定センター 1 説明項目 1. 審査で注目すべき要求事項の変化点 2. 変化点に対応した審査はどうあるべきか 文書化した情報 外部 内部の課題の特定 リスク 機会 関連する利害関係者の特定 プロセスの計画 実施 3. ISO 14001:2015への移行 EMS 適用範囲 リーダーシップ

More information

ISO9001:2015規格要求事項解説テキスト(サンプル) 株式会社ハピネックス提供資料

ISO9001:2015規格要求事項解説テキスト(サンプル) 株式会社ハピネックス提供資料 テキストの構造 1. 適用範囲 2. 引用規格 3. 用語及び定義 4. 規格要求事項 要求事項 網掛け部分です 罫線を引いている部分は Shall 事項 (~ すること ) 部分です 解 ISO9001:2015FDIS 規格要求事項 Shall 事項は S001~S126 まで計 126 個あります 説 網掛け部分の規格要求事項を講師がわかりやすく解説したものです

More information

15288解説_D.pptx

15288解説_D.pptx ISO/IEC 15288:2015 テクニカルプロセス解説 2015/8/26 システムビューロ システムライフサイクル 2 テクニカルプロセス a) Business or mission analysis process b) Stakeholder needs and requirements definieon process c) System requirements definieon

More information

16年度第一回JACB品質技術委員会

16年度第一回JACB品質技術委員会 ISO9001 次期改正の状況 DIS 版と 2008 年版の新旧箇条対照表 公開される ISO DIS14001 には 2004 年版との新旧箇条対応表が附属書 B としてついていますが ISO DIS9001 にはついていないので不便です - TC176/SC2 は最近 そのウエブサイト (http://isotc.iso.org/livelink/livelink/f etch/2000/2122/-8835176/-8835848/8835872/8835883/iso

More information

ビジネスにおける適合性評価の活用

ビジネスにおける適合性評価の活用 適合性評価の原則とシステム認証の実際 DEOS 技術シンポジウム 2015 年 6 月 17 日 一般財団法人日本品質保証機構特別参与三井清人 1 1 適合性評価の役割と近年の状況 1 近年 適合性評価 (conformity assessment) と呼ばれている様々な活動は 以前は試験 検査 認証などの名称で呼ばれ 市場のツールとして利用されてきたものである その目的は 取引される製品 サービスが使用者の意図に沿うものであることを

More information

参考資料 1 既存のセキュリティ 要求基準について ISO/IEC 27017:2015 ( クラウドサービスのための情報セキュリティ管理策の実践の規範 )

参考資料 1 既存のセキュリティ 要求基準について ISO/IEC 27017:2015 ( クラウドサービスのための情報セキュリティ管理策の実践の規範 ) 参考資料 1 既存のセキュリティ 要求基準について ISO/IEC 27017:2015 ( クラウドサービスのための情報セキュリティ管理策の実践の規範 ) 参考情報 Ⅰ: ISO/IEC 27017:2015 項番 / 管理策 5. 情報セキュリティのための方針群 (Information security policies) 昨年度検討との関連 5.1.1 情報セキュリティのための方針群 (Policies

More information

Copyright Compita Japan ISO33k シリーズとは? これまで使用されてきたプロセスアセスメント標準 (ISO/IEC 本稿では以降 ISO15504 と略称する ) は 2006 年に基本セットが完成し 既に 8 年以上が経過しています ISO

Copyright Compita Japan ISO33k シリーズとは? これまで使用されてきたプロセスアセスメント標準 (ISO/IEC 本稿では以降 ISO15504 と略称する ) は 2006 年に基本セットが完成し 既に 8 年以上が経過しています ISO 新アセスメント規格 ISO 33K シリーズの概要 2015 年 4 月 9 日 コンピータジャパン Copyright Compita Japan 2015 2 ISO33k シリーズとは? これまで使用されてきたプロセスアセスメント標準 (ISO/IEC 15504 - 本稿では以降 ISO15504 と略称する ) は 2006 年に基本セットが完成し 既に 8 年以上が経過しています ISO15504

More information

ISO/IEC 改版での変更点

ISO/IEC 改版での変更点 ISO/IEC 20000-1 改版での変更点 2012 年 3 月 30 日富士通株式会社 ITIL と ISO20000 の歩み JIS 化 (2007.4) JIS Q 20000-1:2007 改版中 JIS Q 20000-2:2007 国際標準化 (2005.12) BS15000-1 BS15000-2 ISO20000-1 改版 (2011.4) ISO20000-2 ITIL V3

More information

Taro12-認定-部門-ASG101-06

Taro12-認定-部門-ASG101-06 JIS Q 17025(ISO/IEC 17025(IDT)) JIS Q17025(ISO/IEC 17025(IDT)) --- --- JNLA JCSS ISO/IEC 17025 JIS Q 17025 IAJapan ILAC APLAC JIS Q17011 ISO/IEC 17011 MRA ILACAPLAC MRA IAJapan (3) JNLAJCSS (4) testing

More information

Japanese.PDF

Japanese.PDF 2002 11 2 3 Part I 4 5 6 3.1WTO/TBT 2 3 6 3.2ISO/IEC 7 3.3 7 3.4 7 3.5 8 3.6 8 9 4.1 9 4.2 9 4.3 10 12 Part II 13 1.1 13 1.2 13 1.3 14 1.4 14 1.5 14 2 14 3 15 3.1 15 3.2 16 3.3 17 3.4 17 3.5 18 3.6 18

More information

Microsoft Word - JSQC-Std 目次.doc

Microsoft Word - JSQC-Std 目次.doc 日本品質管理学会規格 品質管理用語 JSQC-Std 00-001:2011 2011.10.29 制定 社団法人日本品質管理学会発行 目次 序文 3 1. 品質管理と品質保証 3 2. 製品と顧客と品質 5 3. 品質要素と品質特性と品質水準 6 4. 8 5. システム 9 6. 管理 9 7. 問題解決と課題達成 11 8. 開発管理 13 9. 調達 生産 サービス提供 14 10. 検査

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション ISO27001(ISMS) 規格改訂における 変更点と他の規格との関係 ~ICT 担当者のための ISO 規格比較 ~ ICTチーム田中弘明 深谷純子 事業継続准主任管理者情報セキュリティ監査人補オフィスセキュリティコーディネータ内部監査士 (QIA) 2014 年 5 月 15 日 1 本日のお話 1.ISO27001 とは 2. 規格改訂における変更点について 3.ICT 担当者にとっての ISO

More information

5005-toku3.indd

5005-toku3.indd 3 1 CMMICMM Capability Maturity Model ISO : International Organization for Standardization IEC : International Electrotechnical CommissionJTC1 : Joint Technical Committee 1SC7 : Sub Committee 7 SC7 WG

More information

< C582C C58B4B8A6982C682CC95CF8D58935F88EA C30382D31312D33302E786C73>

< C582C C58B4B8A6982C682CC95CF8D58935F88EA C30382D31312D33302E786C73> ISO 9001 : 2008 2000 年版からの変更点一覧表 (1/6) 作成 :2008 年 11 月 30 日 ( 株 ) 日本環境認証機構審査部 小項番 注記番号 要求項番変更主旨 2000 版 2008 版備考 2000 年版段落 序文 第一段落 削除 組織における品質マネジメントシステムの設計及び実現は 変化するニーズ ーーー 0.1 一般 第 2 文 固有の目標 提供する製品 用いられているプロセス

More information

橡セキュリティポリシー雛形策定に関する調査報告書

橡セキュリティポリシー雛形策定に関する調査報告書 13 2 KM 12 7 10 ISO/IEC TR 13335 Techniques for the Management of IT Security ISO/IEC 15408 Evaluation Criteria for IT Security BS7799 A Code of Practice for Information Security Management RFC2196 Site

More information

1 情報セキュリティ評価について 情報セキュリティ対策ベンチマーク ISMS 適合性評価制度 情報セキュリティ監査は いずれも 組織が構築した情報セキュリティマネジメントを評価するものである 本項では これらの情報セキュリティ評価について その概要や特徴について述べる これら評価の準拠する規格は 情

1 情報セキュリティ評価について 情報セキュリティ対策ベンチマーク ISMS 適合性評価制度 情報セキュリティ監査は いずれも 組織が構築した情報セキュリティマネジメントを評価するものである 本項では これらの情報セキュリティ評価について その概要や特徴について述べる これら評価の準拠する規格は 情 情報セキュリティ対策ベンチマーク活用集 1 章 情報セキュリティ評価について 1 情報セキュリティ評価について 情報セキュリティ対策ベンチマーク ISMS 適合性評価制度 情報セキュリティ監査は いずれも 組織が構築した情報セキュリティマネジメントを評価するものである 本項では これらの情報セキュリティ評価について その概要や特徴について述べる これら評価の準拠する規格は 情報セキュリティマネジメントの国際規格である

More information

Microsoft Word - JIS_Q_27002_.\...doc

Microsoft Word - JIS_Q_27002_.\...doc 情報技術 -セキュリティ技術- 情報セキュリティ管理策の実践のための規範 JIS Q 27002 :2014 (ISO/IEC 27002:2013) (JSA) 平成 26 年 3 月 20 日改正 日本工業標準調査会審議 ( 日本規格協会発行 ) Q 27002:2014 (ISO/IEC 27002:2013) 日本工業標準調査会標準部会構成表 氏名 所属 ( 部会長 ) 稲葉 敦 工学院大学

More information

目次 1. 一般 目的 適用範囲 参照文書 用語及び定義 内部監査 一般 内部監査における観点 内部監査の機会 監査室

目次 1. 一般 目的 適用範囲 参照文書 用語及び定義 内部監査 一般 内部監査における観点 内部監査の機会 監査室 連携プログラム技術評価機関内部監査及びマネジメントレビュー手順 平成 25 年 10 月 7 日 独立行政法人情報処理推進機構 RP-02-E 目次 1. 一般... 1 1.1. 目的... 1 1.2. 適用範囲... 1 2. 参照文書... 1 3. 用語及び定義... 1 4. 内部監査... 1 4.1. 一般... 1 4.2. 内部監査における観点... 1 4.3. 内部監査の機会...

More information

セキュリティ委員会活動報告

セキュリティ委員会活動報告 2015 年度セキュリティ委員会成果報告 2016 年 2 月 26 日セキュリティ委員会委員長西田慎一郎 ( 島津製作所 ) 1 2015 年度活動内容 1)ISO/TC215 WG4( セキュリティ & プライバシ ) で検討されている国際標準への対応を行った 2) 厚生労働省 医療情報システムの安全管理に関するガイドライン に対して ベンダの立場で取り組みを行った 3) 医療機器におけるサイバーセキュリティへの対応を行った

More information

Information Security Management System ISO/IEC 27001:2005 ISMS A Copyright JIPDEC ISMS,

Information Security Management System ISO/IEC 27001:2005 ISMS A Copyright JIPDEC ISMS, Information Security Management System ISMS ISO/IEC 27001 ISMS () ISMS ISMS 200512 Copyright JIPDEC ISMS, 2005 1 Information Security Management System ISO/IEC 27001:2005 ISMS A Copyright JIPDEC ISMS,

More information

Microsoft PowerPoint  講演資料.pptx

Microsoft PowerPoint  講演資料.pptx ISO/IEC20000 導入の ポイント 留意点について 2013 年 11 月 28 日 JIPDEC( 一般財団法人日本情報経済社会推進協会 ) 情報マネジメント推進センター副センター長高取敏夫 JIPDEC 組織図 JIPDEC( 一般財団法人日本情報経済社会推進協会 ) 設立 : 昭和 42 年 12 月 20 日 事業規模 :26 億 4,300 万円 ( 平成 25 年度予算 ) 職員数

More information

スライド 1

スライド 1 FISMA 1 1 2 3 4 1 ISO/IEC 27001) (27003,27004,27007 3416 2010 2 ) IPA 5 6 7 http://csrc.nist.gov/groups/sma/fisma/index.html 8 9 (2003-2008) 2008) 10 SP 800-53 FISMA SP 800-53 GISRA FISMA 2002/12/17 SP

More information

AAプロセスアフローチについて_ テクノファーnews

AAプロセスアフローチについて_ テクノファーnews 品質マネジメントシステム規格国内委員会事務局参考訳 るために必要なすべてのプロセスが含まれる 実現化プロセス これには, 組織の望まれる成果をもたらすすべてのプロセスが含まれる 測定, 分析及び改善プロセス これには, 実施状況の分析並びに有効性及び効率の向上のための, 測定並びにデータ収集に必要となるすべてのプロセスが含まれる それには測定, 監視, 監査, パフォーマンス分析および改善プロセス

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション ISMS をベースにした クラウドセキュリティ -ISO/IEC 27017 の最新動向 - 一般財団法人日本情報経済社会推進協会 参事高取敏夫 2015 年 11 月 18 日 http://www.isms.jipdec.or.jp/ Copyright JIPDEC ISMS, 2015 1 JIPDEC 組織体制 JIPDEC( 一般財団法人日本情報経済社会推進協会 ) 設立 : 昭和 42

More information

品質マニュアル(サンプル)|株式会社ハピネックス

品質マニュアル(サンプル)|株式会社ハピネックス 文書番号 QM-01 制定日 2015.12.01 改訂日 改訂版数 1 株式会社ハピネックス (TEL:03-5614-4311 平日 9:00~18:00) 移行支援 改訂コンサルティングはお任せください 品質マニュアル 承認 作成 品質マニュアル 文書番号 QM-01 改訂版数 1 目次 1. 適用範囲... 1 2. 引用規格... 2 3. 用語の定義... 2 4. 組織の状況... 3

More information

ISO/IEC 17021:2011の概要、及び認定審査

ISO/IEC 17021:2011の概要、及び認定審査 0203- 移説 -02-2011 22-IMS-3020 ISO/IEC 17021:2011 の 概要 及び認定審査 2011 年 2 月 3 日 ( 財 ) 日本情報処理開発協会情報マネジメント推進センター審査グループ Copyright JIPDEC,2011 1 注意事項 1 本資料の使用目的は 今回の説明会のためのみにて発行されたものです 2 本資料は ISO/IEC 17021:2011

More information

情報分野のアクセシビリティ標準について

情報分野のアクセシビリティ標準について 情報分野のアクセシビリティ標準について 経済産業省国際電気標準課 小出啓介 Agenda 1. 障害者白書 2. JTC 1/SC 35 で開発しているアクセシビリティ関連規格の紹介 3. 映像字幕事業 (ISO/IEC 20071-23) の取り組みの紹介 4. JIS X 8341-3 の改正について 5. Web Accessibility, BSI Code of Practice 規格の開発と国内対応について

More information

IAF-MD 3:2008 ASRP

IAF-MD 3:2008 ASRP 情報マネジメントシステム IMS 認証機関認定の実施に係る指針 MD15 JIP-IMAC215-2.0 2018 年 8 月 21 日 一般社団法人情報マネジメントシステム認定センター (ISMS-AC) 106-0032 東京都港区六本木 1 丁目 9 番 9 号六本木ファーストビル内 Tel:03-5860-7570 Fax:03-5573-0564 URL https://isms.jp/

More information

実地審査チェックリスト (改 0) QA-057_____

実地審査チェックリスト (改 0)   QA-057_____ ISO14001 新旧対比表 新 (IS14001:2015) 旧 (14001:2004) 4.1 組織及びその状況の理解組織は 組織の目的に関連し かつ その EMS の意図した成果を達成する組織の能力に影響を与える 外部及び内部の課題を決定しなければならない こうした課題には 組織から影響を受ける又は組織に影響を与える可能性がある環境状況を含めなければならない 4.2 利害関係者のニーズ及び期待の理解組織は

More information

SGEC 附属文書 理事会 統合 CoC 管理事業体の要件 目次序文 1 適用範囲 2 定義 3 統合 CoC 管理事業体組織の適格基準 4 統合 CoC 管理事業体で実施される SGEC 文書 4 CoC 認証ガイドライン の要求事項に関わる責任の適用範囲 序文

SGEC 附属文書 理事会 統合 CoC 管理事業体の要件 目次序文 1 適用範囲 2 定義 3 統合 CoC 管理事業体組織の適格基準 4 統合 CoC 管理事業体で実施される SGEC 文書 4 CoC 認証ガイドライン の要求事項に関わる責任の適用範囲 序文 SGEC 附属文書 2-8 2012 理事会 2016.1.1 統合 CoC 管理事業体の要件 目次序文 1 適用範囲 2 定義 3 統合 CoC 管理事業体組織の適格基準 4 統合 CoC 管理事業体で実施される SGEC 文書 4 CoC 認証ガイドライン の要求事項に関わる責任の適用範囲 序文この文書の目的は 生産拠点のネットワークをする組織によるCoC 認証を実施のための指針を設定し このことにより

More information

本文/YAZ172P

本文/YAZ172P 2004 2005 2006 2007 Committee of Sponsoring Organizations of Treadway Commission COSO 1992 Internal Control-Integrated Framework COSO 1 1 COSO 2009 7 27 2009 9 11 21 1956 1980 1986 MBA 1980 2006 1990 1993

More information

9100 Key Changes Presentation

9100 Key Changes Presentation 管理者向け資料 注意事項 : この資料は,IAQG の Web サイトに掲載されている 9100 次期改正動向説明資料の 9100 revision 2016 Executive Level Presentation October 2016 を翻訳 / 一部補足したものです 和訳の内容が不明確な場合は原文 ( 英文 ) を参照願います 翻訳 編集 :JAQG 規格検討ワーキンググループ作成 :IAQG

More information

進化する ISMS ISMS 適合性評価制度の認証用基準 (ISO/IEC 27001) は 改定の度に進化している Ver. Ver. I

進化する ISMS ISMS 適合性評価制度の認証用基準 (ISO/IEC 27001) は 改定の度に進化している Ver. Ver. I ISMS の本 質を理解す る 2017/12/13 リコージャパン株式会社 エグゼクティブコンサルタント 羽田卓郎 作成 :2017 年 10 月 6 日 更新 :2017 年 11 月 06 日 Ver.1.1 1 進化する ISMS ISMS 適合性評価制度の認証用基準 (ISO/IEC 27001) は 改定の度に進化している 2000 2001 2002 2003 2004 2005 2006

More information

論 文 Earnings Management in Pension Accounting and Revised Jones Model Kazuo Yoshida, Nagoya City University 要約本稿では退職給付会計における全ての会計選択を取り上げて 経営者の報告利益管理行動

論 文 Earnings Management in Pension Accounting and Revised Jones Model Kazuo Yoshida, Nagoya City University 要約本稿では退職給付会計における全ての会計選択を取り上げて 経営者の報告利益管理行動 論 文 Earnings Management in Pension Accounting and Revised Jones Model Kazuo Yoshida, Nagoya City University 要約本稿では退職給付会計における全ての会計選択を取り上げて 経営者の報告利益管理行動について包括的な分析を行った 分析の結果 会計基準変更時差異による裁量額が最も大きく 報告利益管理の主要な手段であったことが明らかとなった

More information

第39章 ISO 15504

第39章 ISO 15504 第 41 章 ISO/IEC 15504 ISO/IEC 15504 の経緯 ISO と IEC に 開発のための CMMI(CMMI-DEV) によく似たプロセス改善のための規格群がある ISO/IEC 15504( 日本での JIS 規格は JIS X 0145) の規格群である 1 CMMI-DEV はアメリカ生まれだ 2 が ISO/IEC 15504 はヨーロッパ生まれで 今でもヨーロッパで広く使われている

More information

ISO の概要

ISO の概要 プロジェクトマネジメント国際標準化フォーラム 2012 ISO 21500 WG2 総括報告 平成 24 年 11 月 28 日 PC236 国内対応委員会関口明彦 Copyright 2012 AKIHIKO SEKIGUCHI WG2 概要 WG2: プロセスの検討グループ CONVENER:Reinhard Wagner(Germany) SECRETARY:Walter Bowman(USA)

More information

組織 (organization) 自らの目的を達成するため 責任 権限及び相互関係を伴う独自の機能をもつ 個人 又は人々の集まり 注記 1 組織という概念には 法人か否か 公的か私的かを問わず 自営業者 会社 法人 事務所 企業 当局 共同経営会社 非営利団体若しくは協会 又はこれらの 一部若しく

組織 (organization) 自らの目的を達成するため 責任 権限及び相互関係を伴う独自の機能をもつ 個人 又は人々の集まり 注記 1 組織という概念には 法人か否か 公的か私的かを問わず 自営業者 会社 法人 事務所 企業 当局 共同経営会社 非営利団体若しくは協会 又はこれらの 一部若しく 用語の手引 1. 附属書 SL に規定されている用語及び定義に関して MSS 用語集を作成するための実用 的な手順 附属書 SL の共通用語及び中核となる 定義 この定義は自らの 対象分野に適して いるか? 附属書 SL の用語及び定義 を保持する いいえ この定義の明確化のために 注記を加えることができるか? 附属書 SL の定義に注記を 加える いいえ 下位概念の新たな 定義を作成する 定義の冒頭には附属書

More information

<4F F824F B4B8A B818E968D802E786C73>

<4F F824F B4B8A B818E968D802E786C73> OHSAS18001[ 労働安全衛生マネジメントシステム要求事項 ](2007 年版 ) 要求項番項目内容序文 1. 適用範囲 2. 引用規格 3. 定義 4 労働安全衛生マネジメントシステム要求事項 4.1 一般要求事項 組織は この規格の要求事項に従って 労働安全衛生マネジメントシステムを確立し 文書化し 実施し 維持し 継続的に改善すること かつ どのようにしてこれらの要求事項を満たすかを決定すること

More information

ACR-C 保証継続報告書 独立行政法人情報処理推進機構原紙理事長藤江一正押印済変更 TOE 申請受付日 ( 受付番号 ) 平成 24 年 1 月 12 日 (IT 継続 2077) 認証番号 C0312 申請者コニカミノルタビジネステクノロジーズ株式会社 TOEの名称日本語名 :bi

ACR-C 保証継続報告書 独立行政法人情報処理推進機構原紙理事長藤江一正押印済変更 TOE 申請受付日 ( 受付番号 ) 平成 24 年 1 月 12 日 (IT 継続 2077) 認証番号 C0312 申請者コニカミノルタビジネステクノロジーズ株式会社 TOEの名称日本語名 :bi 保証継続報告書 独立行政法人情報処理推進機構原紙理事長藤江一正押印済変更 TOE 申請受付日 ( 受付番号 ) 平成 24 年 1 月 12 日 (IT 継続 2077) 認証番号 C0312 申請者コニカミノルタビジネステクノロジーズ株式会社 TOEの名称日本語名 :bizhub C652 / bizhub C652DS / bizhub C552 / bizhub C552DS / bizhub

More information

IAF ID 2:2011 Issue 1 International Accreditation Forum Inc. 国際認定機関フォーラム (IAF) IAF Informative Document ISO/IEC 17021:2006 から ISO/IEC 17021:2011 への マネ

IAF ID 2:2011 Issue 1 International Accreditation Forum Inc. 国際認定機関フォーラム (IAF) IAF Informative Document ISO/IEC 17021:2006 から ISO/IEC 17021:2011 への マネ IAF ID 2:2011 International Accreditation Forum Inc. 国際認定機関フォーラム (IAF) IAF Informative Document ISO/IEC 17021:2006 から ISO/IEC 17021:2011 への マネジメントシステム認定移行のための IAF 参考文書 (IAF ID 2 : 2011) 注 : この文書は Informative

More information

2 序文この規格は,2004 年に第 2 版として発行された ISO 14001:2004,Environmental management systems -Requirements with guidance for use を翻訳し, 技術的内容及び規格票の様式を変更することなく作成した日本工

2 序文この規格は,2004 年に第 2 版として発行された ISO 14001:2004,Environmental management systems -Requirements with guidance for use を翻訳し, 技術的内容及び規格票の様式を変更することなく作成した日本工 1 環境マネジメントシステム - 要求事項及び利用の手引 Environmental management systems- Requirements with guidance for use JIS Q 14001:2004 (ISO 14001:2004) 平成年月日改正 日本工業標準調査会審議 2 序文この規格は,2004 年に第 2 版として発行された ISO 14001:2004,Environmental

More information

JIP-IMAC a

JIP-IMAC a 情報マネジメントシステム IMS 認証機関 / 要員認証機関認定の実施に係る指針 MD4 JIP-IMAC105-2.0a 2018 年 9 月 6 日 一般社団法人情報マネジメントシステム認定センター (ISMS-AC) 106-0032 東京都港区六本木一丁目 9 番 9 号六本木ファーストビル内 Tel.03-5860-7570 Fax.03-5573-0564 URL https://isms.jp/

More information

5. 文書類に関する要求事項はどのように変わりましたか? 文書化された手順に関する特定の記述はなくなりました プロセスの運用を支援するための文書化した情報を維持し これらのプロセスが計画通りに実行されたと確信するために必要な文書化した情報を保持することは 組織の責任です 必要な文書類の程度は 事業の

5. 文書類に関する要求事項はどのように変わりましたか? 文書化された手順に関する特定の記述はなくなりました プロセスの運用を支援するための文書化した情報を維持し これらのプロセスが計画通りに実行されたと確信するために必要な文書化した情報を保持することは 組織の責任です 必要な文書類の程度は 事業の ISO 9001:2015 改訂 よくある質問集 (FAQ) ISO 9001:2015 改訂に関するこの よくある質問集 (FAQ) は 世界中の規格の専門家及び利用者からインプットを得て作成しました この質問集は 正確性を保ち 適宜 新たな質問を含めるために 定期的に見直され 更新されます この質問集は ISO 9001 規格を初めて使う利用者のために 良き情報源を提供することを意図しています

More information

文書管理番号

文書管理番号 プライバシーマーク付与適格性審査実施規程 1. 一般 1.1 適用範囲この規程は プライバシーマーク付与の適格性に関する審査 ( 以下 付与適格性審査 という ) を行うプライバシーマーク指定審査機関 ( 以下 審査機関 という ) が その審査業務を遂行する際に遵守すべき事項を定める 1.2 用語この基準で用いる用語は 特段の定めがない限り プライバシーマーク制度基本綱領 プライバシーマーク指定審査機関指定基準

More information

IPSJ SIG Technical Report Vol.2014-IOT-27 No.14 Vol.2014-SPT-11 No /10/10 1,a) 2 zabbix Consideration of a system to support understanding of f

IPSJ SIG Technical Report Vol.2014-IOT-27 No.14 Vol.2014-SPT-11 No /10/10 1,a) 2 zabbix Consideration of a system to support understanding of f 1,a) 2 zabbix Consideration of a system to support understanding of fault occurrences based on the similarity of the time series Miyaza Nao 1,a) Masuda Hideo 2 Abstract: With the development of network

More information

<4D F736F F D20939D8D87837D836A B B816996E BB8DEC8F8A816A F90BB8DEC E646F63>

<4D F736F F D20939D8D87837D836A B B816996E BB8DEC8F8A816A F90BB8DEC E646F63> 統合マネジメントマニュアル サンプル サンプルですので 一部のみの掲載です 全体像を把握される場 合は 目次 を参考にして下さい 第 1 版 制定 改訂 年月日 年月日 株式会社門田製作所 承認 作成 < 目次 > 目次 1 1. 序 3 2. 当社及び統合マネジメントシステムの概要 4 2.1 適用範囲 4 2.2 事業の概要 4 2.3 統合マネジメントシステムの全体像 5 3. 統合マネジメントシステムⅠ(

More information

Information Security Management System ISMS Copyright JIPDEC ISMS,

Information Security Management System ISMS Copyright JIPDEC ISMS, ISMS Copyright JIPDEC ISMS, 2005 1 Copyright JIPDEC ISMS, 2005 2 Copyright JIPDEC ISMS, 2005 3 Copyright JIPDEC ISMS, 2005 4 ISO JIS JIS ISO JIS JIS JIS ISO JIS JIS 22 23 ISO SC27 ISO SC27 ISO/IEC 17799

More information

ISO9001:2015内部監査チェックリスト

ISO9001:2015内部監査チェックリスト ISO9001:2015 規格要求事項 チェックリスト ( 質問リスト ) ISO9001:2015 規格要求事項に準拠したチェックリスト ( 質問リスト ) です このチェックリストを参考に 貴社品質マニュアルをベースに貴社なりのチェックリストを作成してください ISO9001:2015 規格要求事項を詳細に分解し 212 個の質問リストをご用意いたしました ISO9001:2015 は Shall

More information

制御システムセキュリティアセスメントサービス

制御システムセキュリティアセスメントサービス Japan Computer Emergency Response Team Coordination Center 電子署名者 : Japan Computer Emergency Response Team Coordination Center DN : c=jp, st=tokyo, l=chiyoda-ku, email=office@jpcert.or.jp, o=japan Computer

More information

<4D F736F F F696E74202D2091E6368FCD5F95F18D908B7982D D815B >

<4D F736F F F696E74202D2091E6368FCD5F95F18D908B7982D D815B > 第 6 章報告及びフォローアップ 6-1 この章では 最終会議の進め方と最終会議後の是正処置のフォローアップ及び監査の見直しについて説明します 1 最終会議 : 目的 被監査側の責任者が監査の経過を初めて聞く 監査チームは 被監査者に所見と結論を十分に開示する責任を負う データの確認 見直し 被監査側は即座のフィードバックと今後の方向性が与えられる 6-2 最終会議は サイトにおいて最後に行われる監査の正式な活動です

More information

Microsoft Word - ㆿㆡㆮ㆑EMS覑怼ï¼ı第丛盋_å“°å‹·çfl¨

Microsoft Word - ㆿㆡㆮ㆑EMS覑怼ï¼ı第丛盋_å“°å‹·çfl¨ みちのく環境管理規格 ( みちのく E M S) (MICHINOKU Environmental Management System) 規格 ( 第 3 版 ) EMS:2016 制定 第二版 改正 :2003 年 12 月 3 日 :2013 年 2 月 10 日 :2016 年 10 月 7 日 みちのく環境管理規格認証機構 目次序文... 2 1 適用範囲... 3 2 引用規格... 3

More information

ISO/IEC 27000シリーズ規格の概要

ISO/IEC 27000シリーズ規格の概要 ISO/IEC27001&27002 の改版の概要 と最新情報 中尾康二 KDDI 株式会社情報セキュリティフェロー 情報通信研究機構主管研究員 / 研究統括 引用 :SC27 ワークショップ ( 韓国 :2013) Information Security Management System 各国の ISMS 認証取得登録発行数 27001/27002 改定規格説明会 (JSA) 高取氏資料抜粋

More information

( ) [1] [4] ( ) 2. [5] [6] Piano Tutor[7] [1], [2], [8], [9] Radiobaton[10] Two Finger Piano[11] Coloring-in Piano[12] ism[13] MIDI MIDI 1 Fig. 1 Syst

( ) [1] [4] ( ) 2. [5] [6] Piano Tutor[7] [1], [2], [8], [9] Radiobaton[10] Two Finger Piano[11] Coloring-in Piano[12] ism[13] MIDI MIDI 1 Fig. 1 Syst 情報処理学会インタラクション 2015 IPSJ Interaction 2015 15INT014 2015/3/7 1,a) 1,b) 1,c) Design and Implementation of a Piano Learning Support System Considering Motivation Fukuya Yuto 1,a) Takegawa Yoshinari 1,b) Yanagi

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション JIS 原案作成のための手引改訂について ( 規格調整分科会機能向上グループによる検討結果より ) 一般財団法人日本規格協会規格開発ユニット規格管理グループ標準チーム野田孝彰 2016 改訂の主なポイント 国際規格を基礎として作成した JIS 原案作成において 混乱が生じていた次の 2 点について方針を示した 1 引用規格の記載方法 (28 ページ ) 2 参考文献の記載方法 (36 ページ ~)

More information

1 BCM BCM BCM BCM BCM BCMS

1 BCM BCM BCM BCM BCM BCMS 1 BCM BCM BCM BCM BCM BCMS わが国では BCP と BCM BCM と BCMS を混同している人を多く 見受けます 専門家のなかにもそうした傾向があるので BCMS を正 しく理解するためにも 用語の理解はきちんとしておきましょう 1-1 用語を組織内で明確にしておかないと BCMS や BCM を組織内に普及啓発していく際に齟齬をきたすことがあります そこで 2012

More information

JAB の認定 ~ 最新情報 公益財団法人日本適合性認定協会認定センター

JAB の認定 ~ 最新情報 公益財団法人日本適合性認定協会認定センター JAB の認定 ~ 最新情報 公益財団法人日本適合性認定協会認定センター JAB のマネジメントシステムと認定システム 地域社会 国際社会 17011 JAB MS 認定システム 認定サービス実現プロセス 規制当局 顧客 MS 認証機関要員認証機関製品認証機関 GHG 妥当性確認 検証機関 試験所臨床検査室検査機関校正機関 組織 産業界 利害関係者ニーズ CB 2 適合性評価の機能と 文書 機関 機能

More information

SI SI CIPM MRA

SI SI CIPM MRA JAB RL331-2008 2008 11 1 2008 9 1 2008-09-01-1/25-1 2008-11-01 ... 3... 3... 4 3.1...4 3.2...4... 5... 7... 8 6.1...8 6.1.1 SI...8 6.1.2 SI...9 6.2...9 6.3...9 6.4...10... 10 7.1 CIPM MRA...10 7.2 135...11

More information

1.2 ISO19011:2011 の改定点 対象の変更 第一者監査( 内部監査 ) 第二者監査( サプライアー監査 ) に主眼をおいた 第三者認証審査は対象外 第三者認証審査は ISO17021 でカバー ただし 認証ではない規制当局の第三者は対象とした 注 : 序文に マネジメントシ

1.2 ISO19011:2011 の改定点 対象の変更 第一者監査( 内部監査 ) 第二者監査( サプライアー監査 ) に主眼をおいた 第三者認証審査は対象外 第三者認証審査は ISO17021 でカバー ただし 認証ではない規制当局の第三者は対象とした 注 : 序文に マネジメントシ 2012 年 4 月 21 日 ISO19011 改訂の概要 目次 1. ISO17021 と ISO19011 改定の経緯 2. ISO19011:2011 の主な改訂点 3. 規格構造の変更 4. 内部監査への影響 木村隆志 1.ISO17021 と ISO19011 改訂の経緯 ISO/JIS ISO17021 2006 (JISQ17021) (2007) 2011.02.01 (2012

More information

4.4 マネジメントシステム プロセス 5 リーダーシップ 5.1 リーダーシップ コミットメント 組織の状況を考慮し リスク ( 不確かさに影響 ) 及び機会 ( 何かをするのによい時期 ) として取り組むことを決定した情報から適用範囲に含まれていない範囲が存在していませんか恣意的に限定した適用範

4.4 マネジメントシステム プロセス 5 リーダーシップ 5.1 リーダーシップ コミットメント 組織の状況を考慮し リスク ( 不確かさに影響 ) 及び機会 ( 何かをするのによい時期 ) として取り組むことを決定した情報から適用範囲に含まれていない範囲が存在していませんか恣意的に限定した適用範 記入例 JIS Q 9001:2015 (ISO 9001:2015) 移行状況チェックリスト ( 自己診断 ) 組織名称 : ABC 株式会社 チェック日 : 2016 年 12 月 10 日移行審査は現地審査の前に 文書審査 がございます そのため 本書及び事前提出資料は 4 カ月前のご提出が必要です 本紙は 2015 年版への移行に際して 組織様のマネジメントシステムが規格要求事項に対応しているかを組織様ご自身注

More information

大学における原価計算教育の現状と課題

大学における原価計算教育の現状と課題 1 1.1 1.2 1.3 2 2.1 2.2 3 3.1 3.2 3.3 2014a 50 ABC Activity Based Costing LCC Lifecycle Costing MFCA Material Flow Cost Accounting 2 2 2016 9 1 2 3 2014b 2005 2014b 2000 1 2 1962 5 1 3 2 3 4 5 50 2012

More information

Ł\”ƒ1PDFŠp

Ł\”ƒ1PDFŠp 73 88 Takeshi MIZUGUCHI This article investigates several studies, proposals and practices regarding environmental accounting and environmental information disclosure. Objects of the investigation include

More information

IAF ID X:2014 International Accreditation Forum, Inc. 国際認定機関フォーラム (IAF) IAF Informative Document IAF Informative Document for the Transition of Food S

IAF ID X:2014 International Accreditation Forum, Inc. 国際認定機関フォーラム (IAF) IAF Informative Document IAF Informative Document for the Transition of Food S 国際認定機関フォーラム (IAF) IAF Informative Document IAF Informative Document for the Transition of Food Safety Management System Accreditation to ISO/TS 22003:2013 from ISO/TS 22003:2007 ISO/TS 22003:2007 から ISO/TS

More information

目次 0. 序文 適用範囲 引用文書 用語と定義 一般要求事項 法的及び契約上の事項 法的責任 認証の合意 ライセンス, 認証書及び適合マークの使用.

目次 0. 序文 適用範囲 引用文書 用語と定義 一般要求事項 法的及び契約上の事項 法的責任 認証の合意 ライセンス, 認証書及び適合マークの使用. 認定の基準 についての分野別指針 - 漁業及び水産物 - JAB PD367:2018 第 1 版 :2018 年 1 月 30 日 公益財団法人日本適合性認定協会 初版 :2018-01-30-1/12- 目次 0. 序文... 3 1. 適用範囲... 3 2. 引用文書... 4 3. 用語と定義... 5 4. 一般要求事項... 5 4.1. 法的及び契約上の事項... 5 4.1.1 法的責任...

More information

[ 指針 ] 1. 組織体および組織体集団におけるガバナンス プロセスの改善に向けた評価組織体の機関設計については 株式会社にあっては株主総会の専決事項であり 業務運営組織の決定は 取締役会等の専決事項である また 組織体集団をどのように形成するかも親会社の取締役会等の専決事項である したがって こ

[ 指針 ] 1. 組織体および組織体集団におけるガバナンス プロセスの改善に向けた評価組織体の機関設計については 株式会社にあっては株主総会の専決事項であり 業務運営組織の決定は 取締役会等の専決事項である また 組織体集団をどのように形成するかも親会社の取締役会等の専決事項である したがって こ 実務指針 6.1 ガバナンス プロセス 平成 29( 2017) 年 5 月公表 [ 根拠とする内部監査基準 ] 第 6 章内部監査の対象範囲第 1 節ガバナンス プロセス 6.1.1 内部監査部門は ガバナンス プロセスの有効性を評価し その改善に貢献しなければならない (1) 内部監査部門は 以下の視点から ガバナンス プロセスの改善に向けた評価をしなければならない 1 組織体として対処すべき課題の把握と共有

More information

ID 3) 9 4) 5) ID 2 ID 2 ID 2 Bluetooth ID 2 SRCid1 DSTid2 2 id1 id2 ID SRC DST SRC 2 2 ID 2 2 QR 6) 8) 6) QR QR QR QR

ID 3) 9 4) 5) ID 2 ID 2 ID 2 Bluetooth ID 2 SRCid1 DSTid2 2 id1 id2 ID SRC DST SRC 2 2 ID 2 2 QR 6) 8) 6) QR QR QR QR Vol. 51 No. 11 2081 2088 (Nov. 2010) 2 1 1 1 which appended specific characters to the information such as identification to avoid parity check errors, before QR Code encoding with the structured append

More information

Webサービス本格活用のための設計ポイント

Webサービス本格活用のための設計ポイント The Web Services are a system which links up the scattered systems on the Internet, leveraging standardized technology such as SOAP, WSDL and UDDI. It is a general thought that in the future business enterprises

More information

7,, i

7,, i 23 Research of the authentication method on the two dimensional code 1145111 2012 2 13 7,, i Abstract Research of the authentication method on the two dimensional code Karita Koichiro Recently, the two

More information

YUHO

YUHO -1- -2- -3- -4- -5- -6- -7- -8- -9- -10- -11- -12- -13- -14- -15- -16- -17- -18- -19- -20- -21- -22- -23- -24- -25- -26- -27- -28- -29- -30- -31- -32- -33- -34- -35- -36- -37- -38- -39- -40- -41- -42-

More information

Microsoft PowerPoint mitsuhashi.ppt [互換モード]

Microsoft PowerPoint mitsuhashi.ppt [互換モード] ISO10012 ISO 10012 10012 10012 10012 10012 10012 20111118 10012 1. 2. 1 2 1. 1992 2. 1997 * 3. 2003 3 10012 1950 - -5923 1959 - - 9858 - -45662 - / 540 - / - -9858 10012-1 10012-2 1990 9000 10012-1 -2

More information