一般社団法人マネジメントシステム品質協会

マネジメントシステムの健全な普及促進で経済社会の進歩発展に貢献

[%article_date_notime_dot%] [%new:New%]

[%title%]

CONCEPT

コンセプト

マネジメントシステム構築・運用における課題を解決します

一般社団法人マネジメントシステム品質協会は、ISO/IEC 27001(ISMS)をコアシステムにマネジメントシステムの健全な普及促進を目的として発足したネットワーク型組織です。

SERVICE

事業内容

iso.jpg 新規認証及び維持改善支援情報セキュリティマネジメントシステム(ISMS)新規認証支援
ISO/IEC 27017:2015 に基づくISMSクラウドセキュリティ認証支援
ISMS改正対応(移行)及びISMSスリム化(最適化)支援
情報セキュリティマネジメントシステム(ISMS)運用支援
情報セキュリティマネジメントシステム(ISMS)改善支援
リスクマネジメントプロセス改善・スリム化及び効果的な運用支援
ISO 9001:2015 + ISO/IEC 27001 :2022 統合運用支援
img20230813170054941560.jpg 内部監査支援内部監査支援(監査計画作成から監査の実施及び報告・改善提案)
現状調査支援(情報セキュリティパフォーマンス評価と改善提案)
内部監査プログラム作成支援及び監査プログラム運用維持支援
内部監査ツール提供(チェックリスト・分析表)
内部監査員育成支援(監査員及び監査リーダー)
img20230813163147566065.jpg 人材育成・教育研修支援ISMS基礎研修(マネジメントシステムと情報セキュリティ)
ISMS運用管理実践(ISMS実務管理者のための実践研修)
リスクマネジメント実践研修(リスクアセスメント演習)
ISMS改正管理策解説&Excelで移行実践研修
ISMS/ISMS-CLS審査員研修コース
他 オンサイト及びリモート開催による教育研修コース提供

実践的なセミナー開催

オープンコース

誰でも受講可能な通学・リモート開催コース

2023年開催人気コースベスト10
1位 ISMS改正管理策解説&Excelで移行実践(ZOOM3時間)コース
2位 JRCA 登録審査員のためのISMS新旧規格差分研修+CPD5時間コース
3位 先進事例とツールで学ぶ『リスクアセスメント実践セミナー』(ZOOM90分)
4位 事象ベースのアプローチ手法によるリスクマネジメント実践コース
5位 スマートな情報資産管理のコツ(ZOOM90分)
6位 JRCA承認ISMS審査員研修コース
7位 JRCA承認クラウドセキュリティ審査員研修コース
8位 JRCA承認審査員のためのCPD5時間コース
9位 サイバーセキュリティ基礎コース
10位 情報セキュリティ基礎コース 

企業(組織)内で企画開催するセミナー(教育研修コース)もご好評をいただいております。詳しくは「人材育成(教育研修コース)をご覧ください
 
開催内容及びスケジュール・受講申請はこちらから

ISO/IEC 27001:2022発行 改正対応が必要な今、ISMSの効率的で効果的な運用を目的とした改善のチャンスです

認証取得後の悩みを解決します

継続的な改善を支援しています

私たちは新規認証もさることながら、効果的な運用を重視しています

ご相談内容
1位 文書・記録が多くスリム化したい
2位 内部監査員の負担が大きく形骸化している
3位 リスクマネジメントが形骸化している

新規認証を支援するコンサルタントは数多く存在しますが、運用改善を支援してくれるところを探している運用管理者・責任者の皆様の声にお応えします。
情報セキュリティマネジメントシステム(ISMS)や品質マネジメントシステム(QM A)運用における悩みを相談し自組織に応じた解決策をいっしょに考えます。
一般社団法人マネジメントシステム品質協会は、会員制度により皆様の不安や悩み(課題解決)の相談相手として、いっしょにより良い方法を考えます。
 
詳しくはこちら

TOOLS

支援ツール

学習マネジメントシステム(LMS)

会員専用サイト


 
会員専用サイトでは、各種資料・教材・テキストや様式のダウンロードが可能です。法人会員は、情報セキュリティマネジメントシステム(ISMS)など運用管理を目的とした専用コースを提供します。オンラインでの運用管理により、ISMS運用管理担当者とMSQAアドバイザーを双方向でタイムリーに繋ぐとともに、従業員への情報提供にも最適です。LMSは学習サービスマネジメントシステムであることからオンラインテストやアンケートの実装も可能です、
 
https://msqa-lms.jp Topページへ

リスクマネジメントシステム

SMARTリスク管理


 
事象ベースのリスク特定法を採用しています。事象ベースのアプローチは,詳細なレベルで資産を特定することに多大な時間を費やすことなく,高いレベルの、又は戦略的なシナリオを確立することができます。これにより,組織は自らのリスク対応の取組みを重大なリスクに集中させることができるようになります。(ISO/IEC 27005:2022 情報セキュリティリスク管理の手引き)アンケート法の一つして多くの要員でリスクを特定することも可能です。  
 
SMARTについてはこちらをご覧ください

ISMS改正移行ツール

適用宣言書を自動生成


 
ISO/IEC 27001:2022への移行を目的として、標準的な『変更の計画』から『適用宣言書』改正発行に至るまでの移行ツールです。追加された11種の管理策について調査し現行の114種を再確認することから始め、改正管理策93種に対する適合性を判断した上で改正対応した『適用宣言書』を生成します。管理策のパフォーマンスを定量的に評価することにより、#運用属性毎のパフォーマンスの見える化が可能です。本ツールはセミナーで提供し、使用方法を解説しています。
 
改正管理策解説&Excelで移行実践セミナー

OFFICIAL SITES

関連サイト

研修コース案内と受講予約

電子書籍公開・閲覧

書籍販売(冊子・電子版)

PROFILE

組織概要

組織名称

一般社団法人マネジメントシステム品質協会

MSQA:Management System Quality Association

所在地

〒110-0016 東京都台東区台東1-11-10 大木ビル

創業・設立

創業 2013年02月14日 (ISMS認証及び運証支援開始/LMS運用開始)
創設 2019年11月29日 一般社団法人マネジメントシステム品質協会(MSQA)設立

目的(理念)

当法人は、マネジメントシステムの健全な普及と促進に関する活動を行い、もって経済社会の進歩発展に寄与することを目的とする

法人番号

1010505003082 [ 適格請求書登録番号:T1010505003082 ]

お問合せ

お問合せフォームをご利用ください

適用規格
支援対象

ISO/IEC 27001:2013 情報技術セキュリティ技術―情報セキュリティマネジメントシステムー要求事項
ISO/IEC 27001:2013 情報技術-セキュリティ技術-情報セキュリティ管理策の実践のための規範
ISO/IEC 27001:2022 情報セキュリティ,サイバーセキュリティ及びプライバシー保護-情報セキュリティマネジメントシステム-要求事項
ISO/IEC 27002:2022 情報セキュリティ,サイバーセキュリティ及びプライバシー保護-情報セキュリティ管理策
ISO/IEC 27005:2022 情報セキュリティリスクの管理に関する手引
ISO/IEC 27006:2015 情報セキュリティマネジメントシステムの審査及び認証を行う機関に対する要求事項
ISO/IEC 27007:2020 情報セキュリティマネジメントシステム監査のための指針
ISO/IEC 27017:2015 ISO/IEC27002に基づくクラウドサービスのための情報セキュリティ管理策の実践の規範
ISO/IEC 17788:2014 情報技術-クラウドコンピューティング-概要及び用語(JIS X 9401:2016)
JIP-ISMS517-1.0.      ISO/IEC 27002:2015に基づくISMSクラウドセキュリティ認証に関する要求事項
ISO/IEC 27018:2019 PIIプロセッサとして作動するパブリッククラウドにおける個人識別情報(PII)の保護のための実施基準
ISO/IEC 27701:2019 プライバシー情報マネジメントのためのISO/IEC 27001及びISO/IEC 27002への拡張-要求事項及び指針
ISO/IEC 29100:2011 情報技術-セキュリティ技術-プライバシーの枠組み(JIS X 9250:2017)
ISO/IEC 17021-1:2015 マネジメントシステムの審査及び認証を行う機関に対する要求事項-第1部:要求事項
ISO/IEC 20000-1:2018 サービスマネジメント-第1部:サービスマネジメントシステム要求事項
ISO 9001  :2015 品質マネジメントシステム-要求事項
ISO 19011:2018 マネジメントシステム監査のための指針
ISO 31000:2018 リスクマネジメント―指針
NIST CSF:2018 Cybersecurity Framework Version 1.1
政府統一基準群:サイバーセキュリティ基本法に基づく、政府機関等の情報セキュリティ水準を維持・向上させるための統一的な枠組み。

JRCA承認研修機関

なかつ情報通信開発センター株式会社(NICC)と連携

研修コースメニュー

各種セミナー・研修受講予約

セミナー・研修スケジュール及び受講予約

NEWS & TOPICS

最新情報

ISO/IEC 27002:2022(改正ISMS附属書A管理策)

ISO/IEC 27002:2022(改正ISMS附属書A管理策)を正しく認識し理解を深めることを目的とした動画配信を開始しました

改正ISMS(ISO/IEC 27001:2022)附属書A管理策です。ISO/IEC 27002:2022より目的及びサイバーセキュリティ概念・運用管理機能に関する属性を記載しています。ISMS審査員研修コースなどで管理策を認識し、正しく理解するイメージトレーニング用に公開しています。本資料は、こちらでも閲覧可能です
→電子書籍  :
https://msqa.actibookone.com/
→pdf版提供:
https://isms-society.stores.jp/ 

2023年07月20日

ISO/IEC 27002:2022(改正ISMS附属書A管理策)を正しく認識し理解を深めることを目的とした動画配信を開始しました

(YouTube 7分:https://youtu.be/Q98t6jqpCQo

2023年05月01日

なかつ情報通信開発センター株式会社(JRCA承認研修機関)主催ISO/IEC 27001:2022対応ISMS審査員研修開催を開始しました

2023年04月01日

ISO/IEC 27001:2022対応 マネジメントシステム管理技術ーISMS監査(審査)ガイドをリリースしました

本ガイドは、内部監査員研修及びISMS審査員研修教材としてリリースしました

2023年01月16日

ISO/IEC 27001:2022対応 ISMS推進マニュアルー活用ガイドをリリースしました

本ガイドは、ISMS新規認証支援時の管理者研修及びISMS推進マニュアルの補助資料及びISMS監査員・審査員研修教材としてリリースしました

2022年10月20日

ISO/IEC 27001:2022(改正ISMS 附属書A管理策)対応 情報セキュリティ管理策実践ガイド R0.1のリリースを開始しました

RANKING

人気ランキング

支援サービス

 
1位 内部監査支援
2位 ISMS認証支援
3位 リスマネジメント支援
 
サービス紹介はこちら

MSQA出版

 
1位 情報セキュリティ管理策実践ガイド
2位 ISMS推進マニュアル活用ガイド
3位 ISMS監査(審査)実践ガイド
 
MSQA出版サイトはこちら

研修コース

 
1位 ISMS改正管理策解説&Excelで移行実践
2位 審査員のためのISMS新旧規格差分研修
3位 事例で学ぶリスク管理実践セミナー
 
セミナー/研修コースはこちら

BLOG

ブログ

[%category%]

[%title%]

[%new:new%] [%article_date_notime_dot%]