自社の価値を高めるISMS認証取得ガイド|ISMS楽トル » ISMSの基礎知識 » ISO27018とは

ISO27018とは

ISO27018認証とは、ISMS(情報セキュリティ)の国際規格であるISO27001認証を土台とし、クラウド上で管理する個人情報に着目した固有の規格のことです。

ISO27018の概要と位置付け

ISO27018とは既存のISMS(ISO/IEC 27001)認証を土台とし、その上に特定の分野(=この場合は個人情報)固有の規格認証を追加するアドオン認証の一つです。クラウド上で取り扱う個人情報を、安全に運用するための規範として位置づけられ、認証を取得した事業者は、世界規格に準拠したクラウドセキュリティ体制を構築していることをアピールできます。

既存のISMS(ISO/IEC 27001)のアドオン規格と位置づけられるISO27018の認証では、世界的レベルでのセキュリティ体制に加え、個人情報に特化したより安全性の高い運用を検討することが求められます

クラウドサービスでは、社内資料や分析データなどさまざまな情報を扱いますが、なかでも個人情報は消費者にとって身近で、多くの人が関心を寄せている情報です。個人情報に対し、世界標準でセキュリティ対策を行っていることを宣言できるISO27018認証を取得することは、多くの企業にとって信頼性の面でのプライオリティを高めることにつながるでしょう。

ISO27018とプライバシーマークの違い

個人情報保護に関する認証といえば、プライバシーマーク(Pマーク)がよく知られています。多くの人が、一度は目にしたことがあるのではないでしょうか。ISO27018とプライバシーマークは、個人情報保護に特化した印象であることは同じなのですが、ISO27018が国際規格であるのに対し、プライバシーマークは日本情報経済社会推進協会(JIPDEC)によって定められた国内規格であることが大きな違いです。

また、取り扱う情報に関しても、ISO27018はパブリッククラウド上の個人情報であるのに対し、プライバシーマークは社内の個人情報に限られている点でも異なります。

グローバル化が加速し、情報のデジタル化が進む昨今の世界では多くの個人情報がクラウド上に存在し、世界中でやり取りされています。そのような時代の流れのなかで、ISO27018は国際的な規格であり、オンライン上でやり取りされるクラウドセキュリティを対象としている点が、認証取得の大きな強みです。

費用、期間、実績別
おすすめISMS認証コンサルはこちら

「ISO27018」と「ISO27017」の違い

ISO27017は、クラウドセキュリティの国際規格。

ISO27018は、クラウド上で取り扱われる個人情報を保護するための規格。

情報セキュリティの担当者に任命されたばかり、という方でもイメージしやすいような、おおまかな表現をすれば、パブリックとプライベートのような違いといった感じでしょうか。

ISO27017とISO27018は、クラウドサービスの情報セキュリティに特化した認証規格で、ISO27018が個人情報に限定した規格であるのに対し、ISO27017は、リスク対策をクラウドサービスにまで拡大させた規格です。

どちらも、クラウドサービスに特化した情報セキュリティマネジメントシステムの認証規格ISO27001を補うための規格であり、ISO27017とISO27018を取得したい場合には、まずISO27001を取得する必要がありますが、情報セキュリティを重視している企業では、ISO27001と同時に取得するケースが増えています

まとめ

ISO27017とISO27018を取得しているということは、クラウドサービスで起こりうるリスクに対して高度な情報セキュリティ対策を講じている企業であることを示します。

実際に、海外ではAmazon Web ServicesやGoogle、Microsoftのような企業が、いち早くISO27017を取得しており、ユーザーにとっても安心して利用できるサービスかどうかを判断する目安になっていくのかもしれません。

⽬的別おすすめの
ISMS認証コンサル

ISMS認証コンサルを選ぶ際、選ぶポイントは大きく「費用」「対応業種」の2つに分かれます。無駄なコストをかけないためにも、自社の目的に応じたISMSを得意とするコンサルティング会社を選ぶようにしましょう。ここでは2024年1月24日に「ISMS認証コンサル」で検索し表示されたコンサルティング会社のうち、ISMS認証取得のコンサルティングを主業務とする企業の中から、ISMS(ISO27001)の審査通過率が100%で、支援実績数が1,000件以上(調査時点)ある2社をご紹介します。

【費⽤】
で選ぶなら
ISOサポート
ISOサポート
※引用元:ISOサポート公式HP(https://www.iso-sp.co.jp/)
  • 業界最安値※13.3万円/月
  • 実働不要フルアウトソーシング
  • 取得後も負担がない運⽤サポート
【対応業種】
で選ぶなら
ISOプロ
ISOプロ
※引用元:ISOプロ公式HP(https://activation-service.jp/iso/lp/)
  • 幅広い業種への対応実績
  • 企業実態に合わせたISO取得
  • 顧客の工数を約80%カット
ISOサポート ISOプロ
費用 月額3.3万円
(税込)
月額4.4万円
(税込)
期間 通常6か月 通常6~7か月
支援実績 1,450社 1,500件超
継続率 97% 90.8%

【選定基準】
※2024年1月24時点、Google検索において「ISMS認証コンサル」と検索して検索結果100位までに表示された企業のうち、ISMS(ISO27001)認証取得コンサルティング業務を行っている会社の中から、ISMS(ISO27001)の審査通過率が100%で、今回の調査時点で支援実績数が1,000以上であることが記載されている企業。