![]()
取得活動の実際
ISO27001/ISMSの取得活動は約6ヶ月〜1年にわたる長丁場です。
あまり最初から力を入れすぎると息切れしてしまいますので、無理をしないで取得活動を進めていただきたいものです。
一般的なスケジュールは、下記をご参考ください。
ISO27001/ISMS取得活動について
1.取得活動開始後〜3ヶ月目
- ISO規格の理解
- 必要なルールの決定
- マニュアル・規程(規定)・記録・帳票などの文書化
2.4ヶ月目〜6ヶ月目
- 実施・運用:作成したマニュアルや規程どおりに実際に業務を行なってみる。
- 改善:実情と合わないマニュアルやルールの内容を変更する。
3.7ヶ月目
- 内部監査:作成したマニュアルやルールについて確実に運用がなされているかどうかを内部でチェックを行なう。
4.7ヶ月目〜8ヶ月目
- 審査:いよいよ本番の審査です。審査で指摘を受けた内容を訂正すれば、いよいよ、認証取得となります。
5.8ヶ月目〜10ヶ月目
- 認証取得:審査終了後、指摘事項の修正を終えれば、約1ヶ月で認証取得となります。




