ISO27001認証に文書管理システムとコンサルティングサービスをご活用頂いた事例です


  ソリューション導入事例

企業名 株式会社 エス エス イー 様
URL http://www.kksse.co.jp/
住所 【本社】東京都品川区東五反田
業務内容 ■情報システムの設計、製造、メンテナンス ■データ入力 ■要員派遣
適用規格 ISO/IEC27001:2005
認証取得日 2008年2月
審査登録機関 BSI-J

【ISMSマネジメントPRO.net導入の経緯】
   弊社が『年度内にISMS(ISO27000)認証取得』の目標を掲げたのが2007年05月初めで、翌年2008年03月末までの11ヵ月間という短期間での取得を目指さなければなりませんでした。
   取得にあたっての問題は大きく二つありました。
   ルールの作成とルールの運用です。運用開始を目指すにあたって、何から手をつけてよいか分からない状態にある中、幸運にも巡り会えたのがISMSマネジメントPRO.netでした。

【ISMSマネジメントPRO.net導入事例(弊社の場合)】
   ISMSマネジメントPRO.net最大の特徴は、ISMSの運用に必要な支援機能が全て備わっていることです。
   そのことから、弊社事例では、ISMS運用開始の際にISMSマネジメントPRO.netを中心とした運用説明会を開くという形をとるだけで、スムーズに運用を開始することができました。
   その結果、運用を開始するにあたって想定していた膨大な人的/時間的コストを抑えることにも成功しています。

【ISMSマネジメントPRO.net導入の感想】
   以下は、弊社導入後に感じたISMSマネジメントPRO.netを使っての感想です。

◆スケジューリングの組みやすさ
   ISMSを運用するにあたって、年間計画を各活動単位で作成することができ、スケジュールの進捗状況なども把握しやすかったことでスムーズに作業を展開することができました。
   また、期日が近づくと警告メールがISMSマネジメントPRO.netより担当者へ送信されるため、作業漏れをなくす意味でも大変有効に機能したと考えています。

◆作業の軽減とストレスのない運用
   弊社ではISMS運用開始を機に、活動記録をすべて申請/承認制に切り替え、膨大な記録文書が発行されることとなりましたが、AMRi.netに実装されている自由度の高いワークフロー機能を使用することにより、無理なく運用することができています。
   なにより、運用をISMSマネジメントPRO.netに合わせるのでは無く、ISMSマネジメントPRO.netを運用に合わせて活用できていることが利点であり、運用にストレスを与えていない要因だと考えています。

◆審査への対応
   今回の審査においては、審査員より文書の管理体系に関して非常に高い評価を頂くことができました。
   特に、前述の実運用に関する文書が、全てISMSマネジメントPRO.net内に管理されていたため、整然とした文書管理ができていると受取っていただけたようです。
   デメリットについては、現在のところ特に感じておりません(弊社の運用とISMSマネジメントPRO.netの相性が良かったということかもしれませんが)。
   ユーザの声もバージョンアップの中で行っていただけていますので、今後にも期待しております。

【ISMSマネジメントPRO.net今後の活用】
◆2009年度の継続審査に向けての活用
   2009年度に向けて、ISMSマネジメントPRO.netに追加される『新ISMSモジュール』の活用を予定しています。
   特に、弊社としてはリスクアセスメントの作業負荷が大きいことから、どこまで負荷軽減ができるかということに期待をしているところです。
   また、今後の活動をより良い方向に導くために、ISMSマネジメントPRO.netで蓄積された情報(前年度の結果情報等)を大いに活用していきたいと思っています。