ISMS-AC(情報マネジメントシステム認定センター)とは? ISMS審査機関の認定やJIPDECとの違いについても説明します | オプティマ・ソリューションズ株式会社 オプティマ・ソリューションズ株式会社
助太刀記事の背景画像 雲の装飾
の画像

助太刀記事

ISMS-AC(情報マネジメントシステム認定センター)とは? ISMS審査機関の認定やJIPDECとの違いについても説明します

オプティマ・ソリューションズ編集部のアバター
オプティマ・ソリューションズ編集部

プライバシーマークとISMSの認証取得/更新のお手伝いをしています。担当者の皆様自身にPマークの知識やコツを見つけていただいて、皆様の会社自体が成長していいただけることを心掛けています。しっかりと皆様のお話をお聞きして、親身に寄り添いながらサポートするのが当社のコンサルティングです。

ISMS取得を考えるようになり周辺情報を調べ始めると、「ISMS-AC」という認定機関について目にする機会もあることでしょう。ISMS取得のためには審査機関から審査サービスを受ける必要があることは知られていますが、このISMS審査機関についてはよく理解していないという方も多いのではないでしょうか。

そこで、この記事では、

  • ISMS-ACについて
  • ISMS-ACが認定している審査機関とそれ以外の審査機関
  • JIPDECとの違い

といった点について解説します。

また、以下の記事では、ISMSを取得する取得するメリット・デメリットと事例についてご紹介しています。本記事と合わせてご覧ください。

あわせて読みたい
【解説】ISMS(ISO27001)を取得するメリット・デメリットと事例紹介 ISMS(ISO27001)を取得すると、情報セキュリティの確保や信頼性の向上、リスクマネジメントの強化、また、情報漏洩等による損害の回避にもつながるためコスト削減など...

コンサルタントが親身にサポート ISMS短期取得支援
https://www.optima-solutions.co.jp/isms-acquisition

目次

  • ISMS(ISO27001)とは
  • ISMS-AC(情報マネジメントシステム認定センター)とは
  • ISMS-ACによる認定について
  • ISMS-ACによる認定がある審査機関
  • ISMS-ACによる認定のない審査機関
  • ISMS-ACとJIPDECとの関係性
  • まとめ
  • ISMS取得のご相談ならオプティマ・ソリューションズへ!

ISMS(ISO27001)とは

ISMSとは、Information security management systems(情報セキュリティマネジメントシステム)の略です。そしてISO27001は、情報セキュリティにおけるマネジメントシステムの国際規格です。

ISMSにおける「情報セキュリティ」は、セキュリティレベルの高さではなく、重視されるのは「機密性」「完全生」「可用性」の3要素を維持することと定められています。

では、「マネジメントシステム」とは具体的にどのようなことを指すのでしょうか。

これは端的にいうとPDCAサイクルを回す仕組みのことで、ISMS(ISO27001)を認定された企業は、情報を守るためのPDCAを回す仕組みができていると認められたということになります。

つまり、ISMS(ISO27001)において求められるのは、自社に必要なセキュリティレベルを定め、情報の機密性・完全性・可用性を管理・維持することによって、適切なシステム運用を行うこととなります。

ISMSについての詳細な説明は、以下の記事をご参照ください。

あわせて読みたい
ISMSとは?コンサルタントが基礎から徹底解説 ISMS(Information Security Management System)は、日本語に直すと「情報セキュリティマネジメントシステム」となります。これは、企業が持つ大事な情報を適切に守る...

ISMS-AC(情報マネジメントシステム認定センター)とは

ISMS-ACとは「ISMS Accreditation Center」の略で、正式名称を「一般社団法人 情報マネジメントシステム認定センター」といいます。日本国内において、ISMS認証制度(正式名称:ISMS適合性評価制度)を運営している団体です。

このISMS-ACは「認証機関」とされており、ISMS-AC自体が審査を行うのではなく、審査する機関を「認定する」役割を果たしています。ISMSは、第三者の認定機関によって審査されることにより、客観的で公平な視点にて、規格に沿った情報セキュリティへの取り組みを示すことができるシステムです。また、ISMS-ACは「ISMS適合性評価制度」のほか、以下の認証を行う審査機関を「認定」しています。

  • ISMSクラウドセキュリティ認証
  • ISMS-PIMS認証
  • ITSMS(ITサービスマネジメントシステム)適合性評価制度
  • BCMS (事業継続マネジメントシステム)適合性評価制度
  • CSMS (サイバーセキュリティマネジメントシステム)適合性評価制度
  • IMS要員

ISMS-ACによる認定について

2024年7月現在、27の機関がISMS-ACによって審査機関として「認定」されています。

あわせて読みたい

ISMS認証については、ISMS-ACによって認定された上記機関以外の機関でも受けることができますが、それぞれのメリットについて見ていきましょう。

ISMS-ACによる認定がある審査機関

ISMS-ACによる認定がある審査機関でISMSの審査を受けることで、以下のようなメリットがあります。


・ISMSロゴが使用できる

ISMS-ACから認定された審査機関の審査を受けることで、ISMSロゴマークを使用することができます。名刺やwebサイトなどに掲載できるので、取引先や顧客などの信頼確保や、企業イメージの向上につながることが期待できるでしょう。

ロゴマークの使用には厳密なルールがあるので、審査機関から配布される注意書きをよく確認する必要があります。たとえばISMSロゴを名刺に使用する際の注意点は、以下の記事にまとめていますのでご参照ください。

あわせて読みたい
ISMS認証マークを名刺でどうアピールするか。利用する上で必ず知っておきたい6つの注意点 ISMS認証を名刺でアピールする場合は、正確な表示や使用などに注意する必要があります。 そこで、この記事ではISMS認証を名刺に使用するときの表示上の3つの注意点とマ...

・ISMS認証取得組織検索に掲載される

ISMS-ACの公式サイトにて、ISMS認証を取得している企業を検索することができます。これは、ISMS-AC認定の審査機関から審査を受けた企業のみが社名・組織名を掲載することができるもので、それ以外の審査機関からの審査を受けた場合は、ISMS認証取得組織検索への表示はされません。

ISMS認証取得組織検索
https://isms.jp/lst/ind/index.html

ISMS-ACによる認定のない審査機関

ISMSの審査サービスを規制するための法律は、日本には存在していません。ですので、ISMS-ACの認定を受けていない審査会社でも、日本ではISMSの審査サービスを提供することが可能です。その場合、以下のようなメリットが考えられます。

・審査時間が少なく、費用が安いことがある

ISMS-ACの認定を受けていない審査機関は、いいか悪いかは別として、審査に柔軟性をもたせることが可能です。つまり、審査機関によっては、審査をより短期間に、また低費用にて審査サービスを提供していることもあります。

・海外の認定機関から認定を受けている審査会社もある

ISMS-ACの認定を受けていないというと、信頼できるのだろうかと心配になりますが、審査会社によっては、海外の認定機関から認定を受けているケースも多くあります。自社でISMS取得を考え始めると、どの審査機関に審査サービスを依頼するかも気になりますが、その審査機関がどこの認定を取得しているかも視野に入れて検討するようにしましょう。

ISMS-ACとJIPDECとの関係性

ISMSの認証、そして認証を行う団体の認定は、2017年はJIPDEC(一般財団法人日本情報経済社会推進協会)が行なっていました。しかしその後、「認定機関としての独立性を明確にし、引き続き客観性及び公平性のある認定活動を推進」する目的で、ISMS関連の専門機関としてISMS-ACが設立されたという経緯があります。そして現在は、JIPDECではPマーク(プライバシーマーク)の認定を行い、ISMS-ACではISMS認証機関の認定などを行なっているという状況です。

PマークとISMSの違いについては、以下の記事にまとめていますのでご参照ください。

あわせて読みたい
【徹底解説】プライバシーマークとISMSの違い~企業が安定成長を続けるための守りの重要性~ 皆さんこんにちは。プライバシーザムライです。 今回は「プライバシーマーク」と「ISMS」にフォーカスを当て、その違いを解説したいと思います。具体例を交えながら、私...

まとめ

この記事では、ISMS-ACについての説明や、ISMS-ACが認定している審査機関とそれ以外の審査機関について、JIPDECとの関係性についてまとめました。ISMS取得を考えるにあたって、どの審査機関から審査サービスを受けるかも検討事項のひとつとなりますが、その際の基礎知識として念頭に置いていただければ幸いです。その他にも、ISMS取得にあたって事前に仕入れておきたい知識はさまざまです。

ISMS取得の期間やスケジュールについては、以下の記事で解説していますのでご参照ください。

あわせて読みたい
ISMS取得の期間・スケジュールについて解説!初心者がつまづきがちなポイントと解決策 なるべく早くISMS構築を行いたいと考えている担当者様も多いと思うので、この記事ではISMS認証取得の流れと期間について紹介します。 ISMS(情報セキュリティマネジメン...

ISMS取得のご相談ならオプティマ・ソリューションズへ!

弊社では数多くのお客様のISMS取得や更新のお手伝いをしております。弊社は下記のような特長を持っています。

  • メールへの返信や見積などへの対応スピードが速いので最短取得のサポートができる
  • 月々定額の分割払いができる
  • 東京、大阪、名古屋に支社がある
  • オリジナルテンプレートからのカスタマイズができるので、工数の削減が可能・使いやすいE-Learningツールを無料提供している(運用時に年に1度の教育が必須)
  • コンサルティングを行う際、担当者の皆様自身にPマークの知識やコツを見つけていただいて、皆様の会社自体が成長していただけることを心掛けている

しっかりと皆様のお話をお聞きして、御社に必要なことだけを説明して、 親身に寄り添いながらサポートするのが当社のコンサルティングです。創業20年、実績数も3,500件を超えました。

本Webサイトで認証取得/更新の体験談を多数公開していますので、 ぜひご覧になってください。

お客様の体験談
www.optima-solutions.co.jp/voice

これからISMS認証を取得される、または、更新をご希望される事業者様はぜひお気軽にご相談ください。

月々定額で様々な質問に回答! 顧問サービス
https://www.optima-solutions.co.jp/contact