移行を伴う審査では、新規格に基づいた内部監査及びマネジメントレビューの実施を必要とします。

 

 ① 文書類が新しい規格にのっとって作成されていることが必要です。

 ② 運用については、基本は新しい規格により、PDCAが一回廻って内部監査

  及び、マネジメントレビューが終了していることが必要です。

 

審査提出物

  • 新規格の4項から10項に対応した文書(マニュアル)
  • 情報セキュリテイ方針
  • リスクアセスメント手順書、リスク対応計画書
  • 適用宣言書の最新版

等を提出する必要があります。

 

ISO27001:2013 移行スケジュール

  • 移行審査は、定期サーベランスとあわせて移行した方が効率的です。
  • 移行には、概ね6~8ヶ月くらいは必要です。
  • 定期サーベランスの時期から、逆算して準備することをお勧めします。

【スケジュール 例】

※ 注意事項

   ・新規格への移行(認証)は2015年9月末までにしなければなりません。

   ・ただし、2015年9月末は、認証の期限であり、審査の実施は、その1ケ月前(8月末)までに終了していることが

   必要となります。