ISO/IEC 27001 認証

グローバル事業全体における情報セキュリティの強化 

Open iTは、情報セキュリティマネジメントシステム(ISMS)に関する国際的に認められた規格であるISO/IEC 27001:2022の認証を維持しています。

この認証は、顧客データの保護、情報資産の保全、およびサイバーセキュリティリスクの管理において、当社が体系的かつリスクベースのアプローチを採用していることを証明するものです。 

Open iT BARRより発行されたISO/IEC 27001:2022登録証明書

要約

このページでは、Open iTのISO/IEC 27001認証の概要と、それが当社の情報セキュリティ対策においてどのような意味を持つかについて簡単にご紹介します。

ISO/IEC 27001認証とは何ですか?

ISO/IEC 27001認証は、情報セキュリティマネジメントシステム(ISMS)を確立、導入、維持、および継続的に改善するための、世界的に最も代表的な国際規格です。

孤立した技術的保護措置とは異なり、ISO/IEC 27001では、人、方針、プロセス、および技術を統合した包括的なマネジメントシステムが求められています。 

ISO 27001のコンプライアンス文書を精査している企業の情報セキュリティチーム

ISO 27001の認証を取得した組織は、以下の事項を実証しなければならない: 

文書化された方針
および手順

正式な情報セキュリティリスク管理プロセス

リスクに基づくセキュリティ対策の実施 

経営陣による監督と説明責任 


による定期的な独立監査 

BARR — 以下の分野におけるISO 27001の独立監査機関Open iT

認証を維持するためには、長期的な有効性を確保するために、継続的なモニタリング、文書化されたリスク対応計画、監視監査、および継続的な改善活動が必要となります。

当社の認証は、グローバルなサイバーセキュリティコンサルティングおよびコンプライアンス認証企業であるBARRによる独立した監査を受け、ISO/IEC 27001:2022の要件への適合性が確認されました。

ISO/IEC 27001が重要な理由

Open iT 利用状況の分析、利用権限の記録、連携機能、ユーザーのアクセス情報など、機密性の高い運用データを扱います。 

ISO/IEC 27001で規定されている主要なセキュリティ分野: 

ライセンス利用データの保護

セキュリティ対策により、エンジニアリングの「ソフトウェア 」の利用分析データやその他の運用データが、不正アクセスや漏洩から保護されます。 

安全なエンタープライズ統合 

リスク評価と明確に定義されたセキュリティ対策により、Active Directory、ERPプラットフォーム、クラウドインフラストラクチャなどのシステムとの連携が保護されます。 


のガバナンスにアクセスする

ロールベースの権限と定義された承認プロセスにより、ライセンス管理システムや機密データへのアクセスが制限されています。

運用 

レジリエンス 

文書化されたインシデント対応手順および事業継続手順は、システムの可用性を確保し、業務への支障を最小限に抑えます。 

よくある質問

ISO/IEC 27001認証とは何ですか?

ISO/IEC 27001は、情報セキュリティマネジメントシステム(ISMS)に関する国際規格です。この規格では、組織に対し、セキュリティ方針を文書化し、リスクに基づく管理措置を実施し、適合性を検証するための独立した監査を受けることが求められています。 

はい。Open iT は、グローバルなサイバーセキュリティコンサルティングおよびコンプライアンス認証企業であるBARRによる独立監査を経て、ISO/IEC 27001:2022の認証を取得しています。認証書は上記からダウンロードできます。 

この認証は、Open iT による、エンジニアリングソフトウェア の利用分析、ライセンス権限記録、エンタープライズシステムとの統合(Active Directory、ERP、クラウド)、およびすべてのOpen iT 製品にわたるユーザーアクセスガバナンスの取り扱いについて対象としています。 

ISO/IEC 27001では、継続的なモニタリング、年次サーベイランス監査、および3年ごとの完全な再認証サイクルが求められています。Open iT の認証は、BARRによる継続的な独立審査の対象となっています。 

セキュリティに関する質問票、リスク評価文書、または貴組織のベンダー評価プロセスに必要な情報については、ISMSチーム(isms@openit.com)までお問い合わせください。 

ISMSチームへのお問い合わせ 

Open iTのISO/IEC 27001認証および情報セキュリティ対策に関する資料については、当社のISMSチームまでお問い合わせください。 

トップに戻る

話をしよう

Open iT 、貴社のビジネスにどのようなメリットがあるかをご紹介します。
ご注意:
このフォームを送信することにより、Open iT からの追加の連絡を受け取ることに同意したものとみなされます。 お客様の情報は、当社のプライバシーに関する通知に従って処理されます。