委託先管理

PマークやISMSを取得している場合、業務委託先の管理が必要です。
単に審査のためだけに委託先の管理であれば、マーク取得時の評価項目をずっと使い続ければ良いのでしょうが、本当にその委託先評価のアンケート内容は適切ですか?

  • 委託先が引っ越した
  • 紙で渡していたものが電子になった
  • 委託先がPマークやISMSを取得した
  • 自社のリスク対策に変更があった

このようなことがあれば、委託先を評価する時のアンケート項目は変更する必要があります。
委託先の会社の状況に合わない評価を行なっていても形だけで、何一つ「評価」に繋がっていないという事になります。
その合わない評価を行なっていても、それは逆に自社の情報が漏えいするリスクを高めているだけです。
自社で直接管理するわけではないからこそ、現状をきちんと分析した上でアンケートを作成し評価を行うことが必要になってきます。

情報セキュリティ倶楽部では、こういった委託先の管理でお悩みの方向けに下記の2つのサービスを用意しています。

アンケート作成

委託先の評価に必要なアンケート(評価票)を情報セキュリティ倶楽部が作成し、それを基にお客様側で委託先にアンケートを行なってもらうサービスです。
・委託先への評価項目を見直したい
・状況が変わったので評価項目を変更する必要がある
・新たにアンケートを作成したい

外部監査代行

外部監査用の委託先のチェックシートを情報セキュリティ倶楽部で作成し、こちらで一日かけて委託先に外部監査として訪問し、監査を行なってきます。
実際に委託先に足を運んで外部監査という形でチェックを行うことで委託先に対して委託の管理を重要視していることがアピールでき、かつ委託先でも情報の取り扱いについて真剣に考えてもらえる効果が見込めます。

情報セキュリティ倶楽部に関するお問い合わせ・無料相談

ISMSやPマークの運用サポートについて、何でもお気軽にご相談ください。
各サポートコースの月額費用は事業規模によって変わってきますが、カスタマイズした個別のサポート内容のご提案も可能です。
まずはコンサルタントが直接、現状の課題・お悩みをヒアリングさせていただきます。

お問い合わせフォームはこちらから

選べる運用サポートプラン

Pマーク/ISMSで気になったことは、いつでも電話やメールで無料相談!
基本相談コースでは、貴社専任のコンサルタントが、情報セキュリティに関する様々なご質問・ご相談にお応えいたします。

月額5,000

Pマーク/ISMSを維持・更新するためには、日常的な運用が重要です。
定期訪問コースでは、コンサルタントが定期的に貴社にお伺いし、運用のご相談を承ります。

月額20,000円~
※表示価格は全て税抜き価格です。