Skip to content

ISMS 文書テンプレート一覧

ISO/IEC 27001:2022 に基づく ISMS 構築に必要な文書・記録テンプレートの一覧です。

テンプレートの使い方

  1. GitHub リポジトリから /docs/isms ディレクトリをダウンロード
  2. 各テンプレートの を自組織の情報に置換
  3. フロントマターの statusdraftactive に変更

詳細は フォーク利用ガイド を参照してください。

必須文書テンプレート

ISO/IEC 27001:2022 の規格本文で要求される文書です。

マニュアル・適用宣言書

文書ID文書名対応箇条
DOC-000ISMS マニュアル4.3, 4.4
DOC-004適用宣言書6.1.3 d)

方針文書

文書ID文書名対応箇条/管理策
DOC-002情報セキュリティ方針5.2
DOC-102情報の許容される利用方針A.5.10
DOC-106アクセス制御方針A.5.15
DOC-107サプライヤー管理方針A.5.19
POL-005技術的セキュリティ方針A.8.7-A.8.32

ガイドライン

方針を具体的なルールに落とし込んだ実践文書です。

文書ID文書名対象者
GL-001従業員向けセキュリティガイドライン全従業員
GL-002エンジニア向けセキュリティガイドライン開発者・運用者

手順書

文書ID文書名対応箇条
DOC-003リスクアセスメント手順6.1.2
DOC-103インシデント対応手順A.5.24
DOC-201内部監査手順9.2
DOC-202是正処置手順10.2

計画書

文書ID文書名対応箇条
DOC-005リスク対応計画6.1.3
DOC-006情報セキュリティ目的6.2
DOC-108事業継続計画A.5.30

台帳・一覧

文書ID文書名対応箇条/管理策
DOC-101情報資産台帳A.5.9
DOC-301リスク台帳6.1.2
DOC-104法的・規制要求事項一覧A.5.31

必須記録テンプレート

ISMS 運用で作成・保持が必要な記録です。

記録ID記録名対応箇条/管理策
REC-001教育訓練記録7.2
REC-002リスクアセスメント報告書6.1.2, 8.2
REC-004監視・測定記録9.1
REC-005内部監査報告書9.2
REC-006マネジメントレビュー議事録9.3
REC-007是正処置記録10.2
REC-102インシデント報告書A.5.24

ディレクトリ構造

docs/isms/
├── manual/          # ISMS マニュアル
├── soa/             # 適用宣言書
├── policies/        # 方針文書
├── guidelines/      # ガイドライン
├── procedures/      # 手順書
├── plans/           # 計画書
├── registers/       # 台帳・一覧
└── records/         # 記録テンプレート

フロントマター形式

すべてのテンプレートは以下の YAML フロントマターを含みます:

yaml
---
title: "文書名"
document_id: "DOC-XXX"
version: "1.0"
effective_date: "{{発効日}}"
owner: "{{ISMS責任者}}"
iso_clause: "対応箇条"
iso_control: "対応管理策"
status: "draft"
---

プレースホルダー規約

テンプレート内のプレースホルダーは 形式で統一されています。

カテゴリ
日付,
人名・組織,
選択肢NaN, NaN
説明,

仮想組織について

本テンプレートでは、サンプルデータの基盤として「株式会社テクノソリューションズ」という仮想組織を設定しています。物理的セキュリティや組織構造など、組織固有の内容を含むテンプレートでは、この仮想組織の情報がサンプルとして使用されています。

詳細は 仮想組織の設定 を参照してください。

関連リンク