セキュリティ認証制度の比較

認知度の高いとされるプライバシーマーク制度ISMS適合評価制度がありますが
どのような違いがあるのか?

 制度名称  プライバシーマーク制度  ISMS適合性評価制度(ISO27001)
 認証機関   財団法人 日本情報処置開発協会(JIPDEC)  財団法人 日本情報処置開発協会(JIPDEC)
 審査機関  14機関  23機関
 認証内容  個人情報の適正管理 組織におけるセキュリティマネージメントシステム 
 保護対象  個人情報資産 全ての情報資産
 対象企業  主に中規模企業から大規模企業  大規模企業
 取得単位 原則、企業全体
組織の一部に限定可 
 更新時期 2年更新   3年更新
 認証費用 30万円〜  100万円〜
 運営開始 1998年4月  2002年4月 

企業の規模や目的によってどちらの認証制度を取得するか決定してください。

取得するにあたって
、セキュリティ管理の強化・入退室の管理・パソコンのアクセス制御・規程類の作成・従業員教育など、社内体制を整備することが必要です。

コスト時間もかかり、取得後の維持や更新も大変なためある程度のコスト、人員、時間が必要になります。