2007年11月29日木曜日

ISO27001中間報告

二週に一度の頻度で開催しているISOのミーティング。
登山に例えると一体何合目なのだろう?と思わされる。だが、冷静に考えてみると「認証」が目的ではない。運用ルールをしっかり遵守し、競合他社と明確な差別化をすることが本来の狙いである。
今までの作業を通じ思うこと。

①会社には人、情報、データを含めて数多くのリスクがあり、その実態が明確になった
②だがしかし、その管理規定は曖昧で危険にさらされている
③「紙」を廃止する機運がさらに高まった
④ASP等のサービス利用気運が高まった
⑤競合他社に対して大きなアドバンテージになる
 
[[img(http://x4.at-ninja.jp/bin/ll?055372000)]] [http://x4.at-ninja.jp/bin/gg?055372000 アクセス解析]