少し手順が広がったかな。
- 組織全体の事業継続のために
- 情報セキュリティへの要求事項を明らかにし
- 実施のための手続き策定し
- 維持する。
- 25999BCMSを読んだりすると返って混乱しそうです。
- 組織全体の事業継続って、ここで言う組織は「適用範囲の組織」?。またはそれを包含する「経営全体の組織」?。どちらでしょう?。愚問かな。どちらにしても適用範囲に戻すことになって同じことですから。現実的な解を求めるなら、「適用範囲の組織」を考慮すれば十分でしょう。
- ここでは管理の枠組みの確認ができればよい。
- 枠組みとは全体の中での情報セキュリティの位置づけ。
- 全体のBCM手順。またはA.14.1.2-A.14.1.5をサマリーしたものでも良い。