株式会社アニシス様は設立以来、流通系・製造系・公共系の受託開発、自社パッケージ開発、システムコンサルティングを中心に事業を展開されてきました。2005年に東京に活動拠点を移してからも、 約40名の少数精鋭体制により小売・流通、製造、土木、金融などにおけるWeb・オープン系から組込・制御系まで、幅広い分野に数多くの実績を築かれています。CRMに代表される企業向けクラウド分野に最近は注力されています。
ISO27001の取得の動機を教えてください。
5年前、当時の事務所に居た時より、取引のある大手のお客様からはプライバシーマークやISO27001の取得状況をよく聞かれていました。取引において必須条件ではありませんでしたが、当社も、お客様への信用度のアップの為、どちらかを取得できればと取得の検討を開始しました。当時の事務所も手狭になってきており、新しい事務所へ移転してから取得に取り掛かろうと思い、昨年今の事務所に移転したタイミングで取得が具体化したと言う経緯です。
最初は、当社はプライバシーマークが良いか、ISMSの取得が相応しいのか、悩みました。バルクさんを初め、いくつかのコンサルティング会社から話を聞きまして、当社のビジネスと照らし合わせて、ISMSの取得を決めました。
取得に際し、苦労された点はありましたか?
取組みを始める前は、どのようなルールを作り、文書類やフォーマットは何が必要か、どれくらいの労力がかかるか不安はありました。しかし取得に向けてバルクさんから支援を受け、雛形を自社の運用に即してカスタマイズしていくうちに理解度も深まりした。バルクさんが提供のリスクアセスメントツールの「VFLIO」は負担が少なく便利でした。
審査機関の審査状況はいかがでしたか?
審査員の方は、例えば、こう言う考え方も有りますとか、アドバイスもいただき、分かりやすい審査でした。審査員の方から、良く出来ていますとのコメントを頂きました。
バルクへ依頼していただいたポイントは?
当初は10社位に声をかけました。そこから絞り込んで、最終的には支援内容や費用を検討してバルクさんに決めました。
コンサルタントはいかがでしたか?
コンサルタントの山本さんはレスポンスよく、丁寧に教えていただきました。
今後の課題はありますか?
経営システムの一環として情報セキュリティを取り入れて、広い視野を持ち、リスクを考えながら運用していこうと思います。
ありがとうございました。