ページ

ISMSの有効性

経営の期待に応えている。

即ち、
  1. 事業継続上の不安が押さえ込まれている。
  2. 事件事故が防止されている。
  3. リスクが押さえ込まれている。
  4. 変化に追従できている。
  5. 常に最新の状態である。
即ち、ISMSが適切に運用されていること。

でも、誰が適切かどうか判断するんだろう。
  • マネジメントレビュー
    即ち、経営者自らが判断すること。
  • 外部の審査・監査
    これは難しい。
    ・特に審査機関は要注意。限られた工数の中で、サンプリングの前提でささっと見ていくが形骸化・パターン化・表層化して本質に目が届かない。
    ・コンサルは日頃付き合いのあるところは上手くない。
    ・日頃付き合いの無い、しかし能力のある個人コンサル(少人数コンサル)が良いだろう。時間をかけてじっくり見てもらう。

過去 30 日間

過去 1 年間

人気の投稿