DATA OKの情報セキュリティマネジメントシステムが国際標準を遵守していることが認められてISO/IEC 27001:2005を取得することになりました。ISOから提示された情報等級分類、情報取り扱いに関する人事管理、セキュリティー区域指定、接近管理などの情報セキュリティに関する133の統制項目を成功的に適用、顧客のデータ情報セキュリティ、管理においてISOが提示した情報セキュリティマネジメントシステム国際規格を守っていることが認められました。
国際標準化機構という名称を略称で表そうとしたとき、言語によって異なる略称になってしまう(英語ではIOS、フランス語ではOINなど)。そこでギリシア語のisos(均等、均質)にちなみ、言語や地域によらない短縮名としてISOが選ばれた。
国際標準化機構で策定された国際規格(IS、International Standard)は、“ISO NNNNN-P:YYYY”という形式で識別する。“NNNNN”は5桁以内の規格番号である。複数の部 (part) からなる規格は、それぞれのパート番号“-P”をもち、省略すると複数のパート全体を表す。“:YYYY”は制定年または改定年であり、改定年を問題にしないときは省略してもよい。IECと共同で策定した情報工学分野の規格は、“ISO/IEC NNNNN-P:YYYY”という形式で表す。IS規格ではない場合、一般仕様書 (PAS)、技術仕様書 (TS)、技術報告書 (TR)などの略称が付けられる。(Wikiより)
情報セキュリティマネジメントシステム国際規格ISO/IEC 27001:2005はセキュリティーを定義できるように体系的な最適化を行いセキュリティープロセスを構築することを言います。情報管理体系の優先順位を決め、合理的な意思決定ができるようにISO27001の133ヶ所の統制事項の中で業務上該当外の項目以外はすべて適応されています。
DATA OKのISO27001取得は、情報の機密性(Confidentiality),無欠性(integrity)および 可用性 (Availability)が維持されていることをISOが保障するということです。
標準の内容セクションは、経営責任、内部監査、ISMS向上、Annex A、Annex B(OECD原則およびこの国際標準)、Annex C(ISO9001とISO14001、その標準の一致)として構成されています。
ISO27001情報セキュリティマネジメントシステムについて



今回の認証取得によってDATA OKの情報セキュリティマネジメントシステムが世界的水準を満たしていることが国際的に認められるようになりました。そして、このプロセスは次に紹介する分野で幅広い効果を産み出します。
ISMSは情報の機密性(Confidentiality),無欠性(Integrity), 可用性 (Availability)を実現するための一連の過程および活動です。
情報セキュリティマネジメントシステムは組織の資産に対する安全性および信頼性を向上させて、情報セキュリティマネジメントを体系的で持続的に維持するために、情報セキュリティマ政策樹立、情報セキュリティマネジメントシステム範囲設定、危険管理、具現、事後管理の5段階過程を経て、運営されるようになっています。