TOP
ABOUT
BUSINESS
RECRUIT
(ア)ISMSの目的を設定するための枠組みを含む情報セキュリティ行動規範を策定する。 (イ)事業上の要求事項、法的又は規制要求事項及び契約上の要求事項を考慮する。 (ウ)ISMSを確立し、維持するために必要な戦略上の視点から見た組織環境、並びにリスクマネジメントのための環境を整備する。 (エ)リスクを評価するための基準を確立し、定義されたリスクアセスメントの構造を確立する。