コンテンツにスキップ

2026年度継続審査 事前資料提出(DQS Japan)

external-audit 2026年度 2026-09-11 作成: 加藤匡邦

2026年度継続審査(サーベイランス)に先立ち、DQS Japan の「事前資料提出のお願い」(ISMS-F033)に基づいて送付した資料の記録。 DQS はこの資料をもとに主任審査員が審査計画書(時間割)を作成する。

項目内容
審査種別継続審査(初回登録後1回目のサーベイランス)
審査日程2026-11-06(リモート審査、1名×1日、1人日)
審査機関DQS Japan(事務担当: 堀内千恵子。審査員は猪下貴之氏に変更予定と 2026-08-26 に連絡あり)
資料提出期限2026-09-11
提出方法メール添付(PDF)。前回審査で使用した SecureNavi は解約済みのため
提出時点の文書一式main ブランチ b2365d5(Git タグ audit-2026-surveillance)。PDF はドキュメントサイトのビルド結果から生成
#DQS の依頼提出文書(版)回答・補足
1マネジメントシステム全体を包括する文書、文書台帳、適用範囲を明示した文書MNL-008 情報セキュリティマニュアル v1.0 / FRM-001 ISMS文書一覧 v1.0 / POL-017 組織の状況と適用範囲 v1.0 / 参考: IDX-001 ISMS文書体系図 v1.0適用範囲は POL-017「ISMSの適用範囲」表。文書管理を 2026-06-10 に SecureNavi から GitHub リポジトリへ移行し文書番号を付与したため、前回審査時と番号体系が異なる旨を補足
2適用宣言書(最新版。前回審査後の改訂箇所を明示)POL-019 適用宣言書 v1.0前回審査時の版(SecureNavi 2025.10.03.01)から 2026-06-10 に改訂。管理策の採否は変更なし。前文の「全て実施」を実施予定の管理策が存在する事実に合わせて修正(リスク対応計画 FRM-011 への参照を追加)し、管理策表を附属書Aの4テーマ(A.5〜A.8)に分割。改訂箇所は文書末尾の改訂履歴表に記載
3組織図・ISMS推進体制図、対象部門・拠点、ISMS活動単位の一覧POL-003 情報セキュリティ組織・責任規程 v1.0(付録: 役割担当者一覧)/ FRM-012 役割・責任・権限リスト v1.1図形式の組織図は無く、体制表で代替。拠点は浜松拠点の1拠点(業務の大部分はリモートワーク)、対象部門は開発業務部門の1部門、活動単位(グループ)の設定なし。2026年度から ISMS責任者・ISMS担当者が鈴木謙吾から加藤匡邦へ、内部監査責任者が立花謙一から鈴木謙吾へ交代した旨を補足
4事業所のフロア・レイアウト図(事務所移転等を兼ねる場合)提出なし事務所移転なし。前回審査時から変更なし
5シフト勤務情報該当なし交代勤務なし。営業時間内の対応で、リモートワーク中心
  • 前回審査: 2025年度初回認証審査(DQS Japan)
  • 提出時に把握した内部の改善課題(提出とは独立に対応): POL-017 の所在地に建物名・部屋番号が無い(Issue #15)、POL-007 が求めるフロア図が未作成(Issue #16)