ホーム > 国際ニュース > NIS2 および DORA 指令への準拠:企業にとっての ISO/IEC 27001 および ISO 22301 認証の重要性

NIS2およびDORA指令への対応:企業にとってのISO/IEC 27001およびISO 22301認証の重要性

フェイスブック
電子メール
ツイッター
LinkedIn
農業食品の専門知識

サイバー脅威が遍在し、情報システムの回復力が極めて重要な環境において、企業は新たな規制に準拠することが不可欠となっています。 NIS2(Network and Information Security 2指令や DORA(Digital Operational Resilience Act指令は、セキュリティと事業継続の面で厳しい要件を課しています。そこで、ISO/IEC 27001およびISO 22301認証の出番です。

欧州連合(EU)は、サイバーセキュリティを強化し、重要インフラとデジタルサービスの回復力を確保するため、NIS2指令とDORA指令を策定しました。NIS2は、厳格なセキュリティ対策、インシデント報告義務、加盟国間の協力強化により、重要部門のサイバー耐性を向上させることを目的としています。一方、DORAは金融機関の業務回復力に重点を置き、サイバー攻撃やその他の技術的インシデントに起因するデジタルの混乱に耐え、回復できるようにするものです。

ISO/IEC 27001認証は、情報セキュリティ管理に関する国際的に認められた規格です。この規格は、情報セキュリティマネジメントシステム(ISMS)を確立、実施、維持し、継続的に改善するための枠組みを提供します。この規格は、包括的なリスク分析を要求し、組織が情報セキュリティを脅かす可能性のある脆弱性を特定し、対処できるようにします。また、情報を保護するための具体的な管理策を提案し、サイバー攻撃のリスクを低減します。セキュリティインシデントの管理手順を確立することで、この規格はNIS2およびDORA指令の報告要件と完全に一致しています。さらに、 ISO/IEC 27001はセキュリティ対策を常に改善し、進化する 規制に準拠し続けるための積極的なアプローチを奨励しています。

ISO22301認証は、事業継続マネジメントに焦点を当てています。ISO22301は、組織が事業中断に備え、対応し、回復し、事業の回復力を確保することを支援します。この規格は、企業がインシデントが業務に及ぼす潜在的な影響を評価し、事業継続計画を策定することを求めています。DORAのレジリエンス要件に沿って、継続戦略とソリューションを策定するためのガイドラインを提供しています。最も重大な中断シナリオに適応した事業再開計画を含めることで、迅速な事業再開を保証します。ISO22301はまた、NIS2とDORA指令の重要な要件である、実際のインシデント発生時の有効性を確保するための継続計画の定期的なテストを奨励しています。

まとめると、 ISO/IEC 27001およびISO 22301認証は、NIS2およびDORA指令への準拠をサポートする上で、以下のような重要な役割を果たしています:

  • リスクベースのアプローチ
  • サイバーセキュリティ管理の強化
  • 事業継続とインシデント対応
  • 規制の準備
  • ステークホルダーの信頼向上

AFNORインターナショナルは、認証とトレーニングの分野で信頼される企業であり、企業がコンプライアンスを達成するための専門知識とオーダーメイドのサービスを提供しています。数十年の経験を持つAFNOR Internationalは、各セクター特有の課題とISO規格の要求事項を理解する専門家チームを擁しています。ISO/IEC 27001およびISO 22301の効果的な実施を確実にするため、 各組織の固有のニーズに合わせたサービスを提供しています。AFNORの認証は世界中で認められており、パートナー、顧客、規制当局からの信頼と 信用を高めています。さらに、AFNORインターナショナルは、認証取得のプロセスを通じて企業をサポートし、コンプライアンスを維持し、回復力を向上させるための実践的なアドバイスと継続的なサポートを提供します。

詳細はこちら:

最新ニュース
国際ネットワークから

農業食品の専門知識
台湾 50001
台湾

「豐藝電子」と「勁豐電子」は、「法標国際認証」ISO 50001エネルギー管理システム認証を取得いたしました。

「法標国際認証」は、「豊芸電子株式会社」及びその子会社「勁豊電子株式会社」がISO 50001:2018エネルギー管理システム国際認証を取得したことを発表いたしました。本認証は、両社がエネルギー管理システムの構築、実施及び維持において、国際基準の要求事項を満たしていることを確認するものです。 「法標国際認証」は、国際的に認められた第三者認証機関であり、今回の認証はISO 50001規格に基づき、「豊藝電子」および「勁豐電子」のエネルギーベースラインの確立、業績指標、管理方案、内部監査制度について包括的な評価を行いました。認証プロセスでは、同グループがエネルギー管理システムを制度化し、その運用が有効であり、継続的な改善への取り組みを示していることが確認されました。 「豊藝電子グループ」は、エネルギーガバナンスの強化を図るため、企業間の資源統合とグループ独自開発のエネルギー監視管理システムを通じて、エネルギー使用状況を効果的に監視・分析しております。今回の認証取得は、電子産業におけるエネルギー効率の体系的な管理と、省エネ・炭素削減の実現に向けた具体的な取り組みを示すものであります。 「法標国際認証」は、ISO 50001エネルギー管理システム認証が、企業のエネルギー使用効率の体系的な向上に役立つと指摘しています。「豊藝電子グループ」の認証取得は、台湾企業が持続可能な開発とエネルギー管理の分野において国際基準に適合する能力を有していることを示しています。 「法標国際認証」は、長年にわたり各種マネジメントシステム認証サービスを提供し、企業の運営効率と環境パフォーマンスの強化を支援してまいりました。今後も専門的な認証を通じて、台湾産業の持続可能性目標の達成を促進してまいります。  

続きを読む "
かんそう
国際ニュース

CSRとISO 26000:ラベルの影響に関する国際調査が明らかにしたこと

Responsibility Europeネットワークによる新たな調査(AFNORグループは「Engagé RSE」ラベルで同ネットワークのメンバーです)は、多くの関係者がすでに予感していたことを裏付けています。すなわち、社会的責任に関する認証を取得した組織は、より優れた業績を上げているということです。

続きを読む "
台湾

「台燿科技」は「法標国際認証」AS9100及びISO 27001管理システム認証を取得いたしました。

「法標国際認証」はこのほど、台燿科技股份有限公司がAS9100:2016航空宇宙品質管理システムとISO/IEC 27001:2022情報セキュリティ管理システムの国際認証を取得したことを発表しました。この二つの認証は、同社が航空宇宙品質管理と情報セキュリティ保護の分野において、その管理システムが国際基準の要求を満たしていることを確認するものです。 「法標国際認証」は本日、台燿科技股份有限公司がAS9100:2016航空宇宙品質管理システムおよびISO/IEC 27001:2022情報セキュリティ管理システムの国際認証を取得したことを発表いたしました。この二つの認証は、同社が航空宇宙品質管理および情報セキュリティ保護の分野において、その管理システムが国際基準の要求事項を満たしていることを確認するものです。 第三者認証機関である「法標国際認証」は、AS9100およびISO/IEC 27001規格に基づき、「台燿科技」の品質管理プロセス、製品信頼性管理、情報資産保護、リスク管理メカニズムについて包括的な評価を行いました。認証結果によると、同社は完全かつ効果的な統合管理システムを構築しており、ハイエンド製造分野における品質と情報セキュリティの重視を実証しています。 「台燿科技」は、専門的な銅箔基板メーカーであり、その製品は通信、サーバー、自動車電子などの分野で使用されています。既存の複数の管理システムを基盤として、今回AS9100およびISO 27001認証を取得したことで、同社が卓越性を追求し続け、航空宇宙および国防サプライチェーンの認定サプライヤーとしての専門的能力を強化していることを示しています。 「法標国際認証」は、企業がAS9100とISO 27001の認証を同時に取得したことは、その管理システムが航空宇宙産業の厳しい品質要求と、サプライチェーンの情報セキュリティに対する高い重視の両方を満たしていることを意味すると指摘しています。「台燿科技」は、国際基準に適合した管理システムを構築し、台湾製造業のハイエンド市場における競争力を示しています。 「法標国際認証」は、航空宇宙、情報セキュリティなどの専門分野における認証サービスを長期にわたり提供し、企業が国際的な産業基準に適合することを支援しています。今後も厳格な認証プロセスを通じて、台湾産業の高度化と国際市場への適合を促進してまいります。  

続きを読む "
台湾

台湾鉄道は国際認証を取得し、旅客輸送のカーボンフットプリントラベルを取得し、グリーン輸送の新たな一歩を踏み出しました。

国営台湾鉄道株式会社は、ネットゼロ排出を推進する取り組みの一環として、カーボンフットプリントの調査と情報開示を積極的に推進し、持続可能な変革に向けた重要な一歩を踏み出しました。環境省の審査を経て、「台鉄公司」は旅客輸送サービスにおけるカーボンフットプリントラベルの使用権を正式に取得し、台湾の伝統的な鉄道輸送サービス事業者として初めてカーボンフットプリントラベルを取得した企業となり、台湾のグリーン輸送サービスの新たな基準を確立しました。 「国営台湾鉄道株式会社」(略称「台鉄」)は、その前身である台湾鉄道管理局が交通部傘下として1887年に設立され、建設を開始して以来、137年以上の歴史を持ち、2024年1月1日に「国営台湾鉄道株式会社」へと改組されました。「台鉄公司」は、台湾全土の鉄道旅客・貨物輸送の中核的任務を担っており、車両運営、インフラ整備、駅管理、顧客サービスなどをカバーしています。また、政府が推進する鉄道近代化事業にも協力しており、台湾にとって極めて重要な交通インフラです。 2050年の世界的なネットゼロ排出という大きな潮流に直面し、社会環境全体と産業発展は構造的な変化に直面しています。「台鉄公司」は、ネットゼロ排出の推進により、カーボンフットプリントの調査と情報開示を積極的に推進し、持続可能な変革の重要なステップとしています。「2025年から2026年における駅および旅客輸送サービス車両のカーボンフットプリント調査および炭素削減計画」を推進し、法標国際認証股份有限公司(以下、「法標認証」と略称)により、「自強号」、「莒光号」および「区間/区間快」の3車種についてカーボンフットプリント検証作業を実施しました。環境部の審査を経て、「台鉄公司」は旅客輸送サービスにおけるカーボンフットプリントラベルの使用権を正式に取得し、台湾の伝統的な鉄道輸送サービスにおいて初めてカーボンフットプリントラベルを取得した事業者となり、台湾のグリーン輸送サービスの基準を確立しました。カーボンフットプリントラベルの開示式典では、フランス規格協会アジア太平洋地域事業責任者である蔡重成副董事長ご自身がご出席され、カーボンフットプリント検証証明書を授与されました。今回の推進過程において、「フランス規格協会」は国際基準に従い、「台湾鉄道公司」の自強号、莒光号、区間/区間快などの旅客輸送サービスについて、カーボンフットプリントの検証とデータ検証を行い、データの正確性と適合性を確保しました。検証結果によると、「自強号」は1人キロ当たり36グラムの二酸化炭素換算量(CO2e)、「莒光号」は50グラムCO2e、「区間/区間快列車」は55グラムCO2eを排出しています。 「台湾鉄道会社」は、今後、今回の検証データを基に、システム全体の炭素管理を推進し、車両の更新、エネルギー効率の向上、スマート鉄道などの施策と組み合わせ、2050年のネットゼロカーボン目標に向けて邁進してまいります。今回の「台湾鉄道」と「法標認証」の成功した協力は、台湾鉄道の持続可能な経営に対する確固たる決意を示すだけでなく、「法標認証」の炭素管理検証分野における専門的な実力を明らかにしています。両者は今後も協力し、台湾の低炭素社会と持続可能な発展のビジョン実現に向けて共に前進してまいります。

続きを読む "
トップに戻る