コンテンツにスキップ

ISMS文書体系図

IDX-001 record v1.0 作成: 鈴木謙吾 次回レビュー: 2027-06-10

ISMS文書の全体像と、JIS Q 27001:2023 の箇条・附属書A管理策との対応を俯瞰する。 各文書の状態・承認情報は FRM-001_ISMS文書一覧 を参照。

ID文書名規格対応備考
POL-001情報セキュリティ方針A.5.1代表取締役承認済み
POL-002ISMS文書管理方針A.5.1、箇条7.5文書管理ルール
POL-003情報セキュリティ組織・責任規程A.5.2, A.5.4ISMS責任者・組織体制
POL-017組織の状況と適用範囲箇条4.1〜4.3SecureNaviから移行
POL-018情報セキュリティ方針と目標箇条5.2, 6.2SecureNaviから移行
POL-019適用宣言書箇条6.1.3附属書A 93管理策の採否宣言。SecureNaviから移行
ID文書名Annex A対応備考
POL-004情報セキュリティ管理規程A.5.3〜A.5.8, A.5.12〜A.5.14, A.5.31, A.5.34, A.6.6職務分離・当局連絡・脅威インテリジェンス含む
POL-005従業員向け基本規程A.5.9〜A.5.11, A.5.14〜A.5.17, A.6.7, A.6.5, A.8.24個人別資産台帳と連動、BYOD規程含む
POL-006SaaS・アクセス管理規程(管理者向け)A.5.15〜A.5.23, A.8.24MFA/SSO必須、SaaS管理台帳連動
POL-007オフィス等施設・設備規程A.7.1〜A.7.14執務スペース・来訪者制御
POL-008業務受託管理規程A.5.19〜A.5.22受託側の基本方針
POL-009インシデント管理規程A.5.24〜A.5.28MNL-002,003に連動
POL-010人的セキュリティ規程A.6.1〜A.6.5採用前/在職中/終了時
POL-011オンプレミス機器ログ・監査証跡管理規程A.8.15, A.8.16, A.5.23ルーター、NAS等対象
POL-013事業継続管理規程A.5.29, A.5.30災害復旧・業務継続体制
POL-014サプライヤー管理規程A.5.19〜A.5.23委託「する」側のルール
POL-015情報機器調達・管理規程A.5.9, A.5.11, A.6.5, A.8.10調達・貸与・返却・廃棄
POL-016システム開発セキュリティ規程A.8.25〜A.8.34セキュア開発ライフサイクル・環境分離
ID文書名関連規程備考
MNL-001受託開発における情報セキュリティ運用ルールPOL-008発注元との基本合意事項
MNL-002セキュリティインシデント対応マニュアル(セキュリティチーム用)POL-009Slack報告・初動対応手順
MNL-003関係当局との連絡マニュアルPOL-009PPC/IPA/JPCERT通報手順
MNL-004安否確認・業務継続マニュアル(従業員向け)POL-013災害・障害対応、安否報告手順
MNL-005内部監査マニュアル-内部監査の実務指針(箇条9.2)。RPT-002様式と連動
MNL-006供給者関係管理テンプレートの使い方POL-014FRM-009様式と連動
MNL-007リスクアセスメント・対応マニュアル-リスクアセスメント手法(箇条6.1.2, 6.1.3, 8.2, 8.3)。SecureNaviから移行
MNL-008情報セキュリティマニュアルPOL-019附属書A 93管理策に対応する全社ルール集。SecureNaviから移行
ID文書名規格対応備考
FRM-001ISMS文書一覧箇条7.5文書台帳
FRM-002〜005個人別資産台帳(テンプレート+3名分)A.5.9POL-005と連動
FRM-006SaaS管理台帳A.5.9, A.5.23POL-006と連動
FRM-007〜008教育テスト様式(2025年度版)箇条7.2, 7.3Googleフォームから復元
FRM-009供給者関係管理台帳_テンプレートA.5.19〜A.5.22MNL-006と連動
FRM-010情報資産リストA.5.9資産名は各文書の参照キー。SecureNaviから移行
FRM-011リスクリスト箇条6.1.2, 8.2リスク#IDはPOL-019から参照。SecureNaviから移行
FRM-012役割・責任・権限リスト箇条5.3SecureNaviから移行
FRM-013不適合・是正処置・改善台帳箇条10.1, 10.2ISMS-改善.csvから移行
FRM-014力量管理表箇条7.2ISMS-力量.csvから移行
FRM-015供給者・委託先一覧A.5.19〜A.5.22FRM-009個別台帳のマスタ
RPT-001社内規定読み合わせ記録(2025年度版)箇条7.32025年度記録は records/2025/education/
RPT-002内部監査_テンプレート箇条9.2MNL-005と連動
IDX-001ISMS文書体系図-本書
IDX-002SecureNavi・Drive移行対応表箇条7.5.32026年移行の新旧対応・監査証跡
ID文書名Annex A対応備考
POL-012暗号管理規程A.8.24鍵管理・暗号化方式を定義予定
改定日改定内容承認
2025-09-05-初版作成(Googleドキュメント)-
2026-06-101.0GitHubリポジトリへ移行しMarkdown化。SecureNavi由来文書(POL-017〜019、MNL-007〜008、FRM-010〜012)、CSV由来台帳(FRM-013〜015)、IDX-002、既存のMNL-001/005/006・様式類を体系に追加。承認済みのPOL-016を準備中から管理規程へ移動加藤匡邦