
図解即戦力 ISO 27001の規格と審査がこれ1冊でしっかりわかる教科書
株式会社テクノソフト コンサルタント 岡田敏靖
技術評論社 / 2019-09
この本について
ISMSに関わると、「適用範囲ってどう決めればいいんだろう」「外部課題とか内部課題って、結局どこまで考えれば十分なんだ…」みたいな、終わりの見えないモヤモヤが出てきませんか。自分も最初は、形式だけ埋めても何も腹落ちしないまま審査日だけが近づいてくる感じでした。 この本が助かったのは、規格の用語を“こういう視点で見れば整理しやすい”という現場寄りの説明に落としてくれていたところです。たとえば外部課題なら、社会や技術の変化が自社の目的にどう影響し得るかを具体的に拾うイメージがつくし、内部課題なら文化や体制とのつながりをどう整合させるかが例示されているので、自分の組織に置き換えやすい。また、適用範囲についても「なぜその境界なのか」を問われる前提で考える流れが示されていて、審査対策というより“説明できる状態にする”感覚が持てました。 個人的に一番ありがたかったのは、是正処置の話が現実的だったことです。理想論ではなく、再発の可能性をどう下げたかを見きわめる姿勢が書かれていて、形だけの対策に流れそうになる自分を引き戻してくれました。 ISMSを単なる義務ではなく、「組織をどう理解し、どう守るか」という視点で捉え直したい人に刺さる一冊だと思います。自分と同じように、規格の言葉に振り回されがちな人には特にしっくり来るはずです。
読書インサイト
ハイライト密度
多くの読者は第4章に最もインサイトを感じており、全ハイライトの40%が集中しています。
読書の順序
この本に似ている本
すべて見る arrow_right_alt
改訂三版 情報セキュリティ内部監査の教科書 (NextPublishing)
特定非営利活動法人日本セキュリティ監査協会

CISSP Study Guide (English Edition)
Joshua Feldman、Seth Misenar、Eric Conrad

わかる!使える!うまくいく! 内部監査 現場の教科書
浦田信之

IT管理者のための情報セキュリティガイド (NextPublishing)
二木 真明、エクスジェン・ネットワークス

図解 ひとめでわかる内部統制 第3版
仁木 一彦 and 久保 惠一
書籍情報(出版社紹介・目次)expand_more
出版社による紹介
読んだ内容を、もう忘れない。
BookNotion Zなら、Kindleのハイライトを自動で保存・整理。Notionにエクスポートして、いつでも振り返れます。
クレジットカード不要