ISMS適合性評価制度
ISMS-PIMS認証の概要
ISMS-PIMS認証とは
ISMS-PIMS認証は、JIS Q 27001:2014 (ISO/IEC 27001:2013) に適合したISMS(情報セキュリティマネジメントシステム)認証を前提とし、ISO/IEC 27701:2019に基づくプライバシー情報マネジメントシステムの要求事項に適合していることを認証する制度です。
したがって、ISMS-PIMS認証を取得するには、ISMS認証を既に取得している必要があります(※)。
※ISMS認証を取得していない場合、ISMS認証とISMS-PIMS認証の審査を同時に受けることも可能です。
ISMS-PIMS認証の認証基準
ISMS-PIMS認証の認証基準は、
- 「ISO/IEC 27701:2019 プライバシー情報マネジメントのためのISO/IEC 27001 及び ISO/IEC 27002 の拡張 -要求事項及び指針-」
ISO/IEC 27701は、ISMS認証の認証基準である
- ISO/IEC 27001:2013 情報セキュリティマネジメントシステム -要求事項-
- ISO/IEC 27002:2013 情報セキュリティ管理策の実践のための規範
組織の役割
ISMS-PIMS認証では、ISMSクラウドセキュリティ認証のように、認証を取得する組織の役割を以下のように定義しています。
- PII管理者:
私的な目的でデータを使う個人を除く、PIIを処理するための目的及び手段を決定するプライバシー利害関係者。 - PII処理者:
PII管理者に代わり、かつ、その指示に従ってPIIを処理するプライバシー利害関係者
(JIS X 9250:2017(ISO/IEC 29100:2011)プライバシーフレームワーク(プライバシー保護の枠組み及び原則)での定義)
適用範囲
ISMS-PIMS認証は、ISMS認証が前提となります。したがって、ISMS-PIMS認証を取得する場合、ISMS-PIMS認証の範囲は、ISMSの適用範囲と同一か、ISMSの適用範囲の一部である必要があります。
ISMS-PIMS認証の適用範囲の一部が既に取得済みのISMS認証の適用範囲外となる場合は、ISMS認証の範囲を拡大したうえで(ISMS認証の拡大審査が必要)、ISMS-PIMS認証の審査を受けることで、ISMS-PIMS認証を取得することができます。
ISMS-PIMS認証に関するよくあるご質問と回答(FAQ)
トピックス一覧を見る
- 2021年12月28日 ISO/IEC 27000ファミリーの概要が更新され...
- 2021年07月29日 APAC ISMS MRAの署名地位の継続が認められ...
- 2021年06月07日 ISO/IEC 27000ファミリーの概要が更新され...
- 2021年03月15日 ISO/IEC TS 27006-2:2021 対訳...
- 2020年12月15日 ISMS-PIMS認証に関する認定事業の開始のお知ら...