X



【HDD流出】ブロードリンク、ISMS認証を取得していた 認証機関はBSIグループジャパン
■ このスレッドは過去ログ倉庫に格納されています
0001サーバル ★
垢版 |
2019/12/10(火) 16:39:59.04ID:q7hLFY/d9
詳  細  情  報
組織名称 株式会社ブロードリンク
組織部門名称 −
所在地 東京都中央区日本橋室町4丁目3番18号東京建物室町ビル8F
認証基準 JIS Q 27001:2014(ISO/IEC 27001:2013)
認証登録番号 IS 517544
登録範囲 ・中古パソコン・OA機器の買取販売及びデータ消去サービス・オフィス内装工事・情報機器の設定、設置及び修理・産業廃棄物のリサイクル業務(中間処理)
2014年09月01日付適用宣言書 第9版
【他の事業所】
1)本部テクニカルセンター
2)大阪支社
3)大阪テクニカルセンター
4)名古屋支社
5)名古屋テクニカルセンター
6)福岡支社
7)福岡テクニカルセンター
8)仙台支社
9)仙台テクニカルセンター
10)広島営業所
11)広島テクニカルセンター
12)リサイクルセンター
13)沖縄支社
14)沖縄テクニカルセンター
初回登録日 2007年10月10日
有効期限 2022年10月9日
認証機関
(認定番号) BSIグループジャパン株式会社
(ISR004)
https://isms.jp/lst/ind/CR_IS_x0020_517544.html


ISMS認証(ISO27001)とは

「ISMS認証」は、財団法人・日本情報処理開発協会(JIPDEC)が定めた評価制度( ISMS適合性評価制度)です。指定の審査機関が企業の情報セキュリティマネジメントシステムを審査し、国際標準と同等の「ISMS認証基準」に準拠していれば(要求事項を満たしていれば)、認証を与えるというものです。
https://jpn.nec.com/security/isms/isms.html
0002名無しさん@1周年
垢版 |
2019/12/10(火) 16:40:34.29ID:ZQ9My2gf0
なにを認証したんだ?
0003名無しさん@1周年
垢版 |
2019/12/10(火) 16:41:04.14ID:gjdhgQUV0
ISMSを取得していても信用してはいけない
0005名無しさん@1周年
垢版 |
2019/12/10(火) 16:41:31.62ID:+1fmyCWm0
あの「宅ファイル便」も取得していたISMS
0006一斉に全国に送信し続けて下さい
垢版 |
2019/12/10(火) 16:41:43.44ID:344oRBid0
古矢聡(フルヤサトシ)いじめ加担者 淫交前科アリ 英語中学教師 神奈川県横須賀市不入斗中学校に逃げた野朗 元は神奈川県横須賀市大矢部中学校に居た野朗
0008名無しさん@1周年
垢版 |
2019/12/10(火) 16:42:00.12ID:uZiXP5VA0
犯罪を認証する機関か?
0009名無しさん@1周年
垢版 |
2019/12/10(火) 16:42:06.11ID:DxT88kXK0
こんなの形だけじゃん
ISOでもそうだけど、結局机上の上で確認するだけ
0011名無しさん@1周年
垢版 |
2019/12/10(火) 16:42:24.50ID:u+jFZMNi0
何の意味もないとハッキリしたわけだ
0012名無しさん@1周年
垢版 |
2019/12/10(火) 16:42:42.00ID:4Q0nO1mt0
>>10
認証なんか飾りってこと
0013名無しさん@1周年
垢版 |
2019/12/10(火) 16:42:44.68ID:R704xHs+0
この認証では防げない流出事件だったという話にするしかないだろな
0014名無しさん@1周年
垢版 |
2019/12/10(火) 16:42:45.75ID:o9arRjxE0
>>9
他の認証機関にとっても頭痛が痛いな
0016名無しさん@1周年
垢版 |
2019/12/10(火) 16:43:14.70ID:dPWrckY70
PマークとISMS取っても何の意味もない
0018名無しさん@1周年
垢版 |
2019/12/10(火) 16:44:48.16ID:uZiXP5VA0
大抵の認証はそんなもん 最初の査定で認証取れたら、更新は定期的なレポートと金でOK
0019名無しさん@1周年
垢版 |
2019/12/10(火) 16:44:53.85ID:d6iNhZCB0
犯罪を認証する機関です。えらい人にはわからんとです。
0020名無しさん@1周年
垢版 |
2019/12/10(火) 16:45:19.17ID:B0taxeUm0
ほんと金の無駄だけど
これを取ってないと仕事もらえないとかあるから
くだらない制度だよ
0021名無しさん@1周年
垢版 |
2019/12/10(火) 16:45:23.01ID:uZiXP5VA0
本当にやるかやらないかは人次第
0022名無しさん@1周年
垢版 |
2019/12/10(火) 16:45:53.99ID:DXKmeUg10
>>7
金だけでは無理
あと会社のどの業務に対してISMS認証を受けるかで難易度全然変わるよ
0023名無しさん@1周年
垢版 |
2019/12/10(火) 16:45:54.45ID:GS3AFicZ0
>>9
認証とるのに苦労してきた他業界の労務者さんたちが
一括してインチキ扱いされてしまい怒らせる展開だわね
0025名無しさん@1周年
垢版 |
2019/12/10(火) 16:46:09.34ID:Nt/d4kPr0
この状況で認証したとする認証機関は、検査がザルなんだろうね。
0027名無しさん@1周年
垢版 |
2019/12/10(火) 16:47:01.38ID:Gai3FCpA0
ISOなんかも認証取る時と定期更新の時だけ真面目にやるだけだからな
事前告知無しで抜き打ちチェックしたら認証取り消しになる企業がほとんどだろ
0028名無しさん@1周年
垢版 |
2019/12/10(火) 16:47:13.56ID:40DBb6nS0
中身の無いブロードリンクですら手に入る金で買える認証なんでしょうよw
0031名無しさん@1周年
垢版 |
2019/12/10(火) 16:48:42.05ID:6wKF51q30
>>7
まさしくその通り
そん時だけ形をなしてりゃOk

プライバシーマークとかと一緒
0032名無しさん@1周年
垢版 |
2019/12/10(火) 16:49:20.18ID:izhRAPH20
この種のもの全て抜き打ちチェックじゃないから絵に書いた餅
「来週監査が入りますので整理整頓しましょう!」ってどこの会社でもやったことあるだろ?
0033名無しさん@1周年
垢版 |
2019/12/10(火) 16:49:48.92ID:7JSvLIE30
こんなのグッドデザイン賞みたいなもんやろ。
金で買える
0034名無しさん@1周年
垢版 |
2019/12/10(火) 16:49:48.85ID:rvAss2jR0
登録範囲 ・データ消去サービスw
0035名無しさん@1周年
垢版 |
2019/12/10(火) 16:50:48.06ID:DXKmeUg10
>>27
抜き打ちで内部監査してないの?
0036名無しさん@1周年
垢版 |
2019/12/10(火) 16:50:52.07ID:wbx4Vv+y0
こんな認証制度って要するに官僚が天下って金集めるために作ったカラクリだからな
どっかのソ連の官僚汚職を笑えない
0038名無しさん@1周年
垢版 |
2019/12/10(火) 16:51:09.49ID:ddaSud0X0
ISO規格死んだってことでいいのかな?
一応疑問符ってことにしているけどたしかISO批判って罰則なかったっけ?
0040名無しさん@1周年
垢版 |
2019/12/10(火) 16:52:03.58ID:uZiXP5VA0
認証取ってくれれば 毎年、金振り込んでくれる上得意様でしかないからね しょせん営利会社
0041名無しさん@1周年
垢版 |
2019/12/10(火) 16:52:05.85ID:4I/dqhXw0
HACCP認証の工場で食中毒とかもあったし、この手の認証が「モンドセレクション」みたいに見えてきた。
0042名無しさん@1周年
垢版 |
2019/12/10(火) 16:52:25.30ID:lWtDUWyh0
>>1
所詮ISOはEUの金儲けの手段だからな
馬鹿な日本人はありがたく取得しとけばいいんだよ
認証機関なんて業界で使えなくなった連中の溜まり場
0043名無しさん@1周年
垢版 |
2019/12/10(火) 16:52:26.51ID:SmSjDlUV0
金さえ払えば、誰でも取れる
モンドセレクションみたいなもん?
0044名無しさん@1周年
垢版 |
2019/12/10(火) 16:52:26.79ID:wamzBGuy0
性善説と利権にどっぷり

中古の流通を禁止したとしてもすり抜けられるだろうな
0045名無しさん@1周年
垢版 |
2019/12/10(火) 16:52:53.84ID:7JSvLIE30
>>38
違反ではなく批判で罰則ってどこの恐怖政治だ
0046名無しさん@1周年
垢版 |
2019/12/10(火) 16:53:05.20ID:+gdA0/wK0
こういうゴミ利権だらけの東京
ほんと糞だわこいつら
0047名無しさん@1周年
垢版 |
2019/12/10(火) 16:53:14.34ID:0aSEtMlZ0
完全に他人事

「個人情報流出」の報道があった認証組織への対応について

2019年12月9日

2019年12月6日に報道された「株式会社ブロードリンクにおける従業員の不正行為による個人情報流出」の不祥事に関する報道内容の事実関係ならびに認証の有効性を確認する目的で、
BSI グループジャパン株式会社の認証企業株式会社ブロードリンクに対して臨時審査を実施する予定です。
臨時審査の結果、当該企業に対する再審査、認証の⼀時停⽌、取消しなどを⾏う場合もあります。

今後の状況につきましては、弊社のウェブサイトで引き続き公表いたします。

以上


https://www.bsigroup.com/ja-JP/our-services/certification/incident-news/2019/20191209/
0049名無しさん@1周年
垢版 |
2019/12/10(火) 16:53:32.83ID:JJOXY3YQ0
優良派遣事業者制度も似たようなもんやな
0050名無しさん@1周年
垢版 |
2019/12/10(火) 16:53:45.24ID:uZiXP5VA0
BSIはチェックレポートに騙されてましたと言えばオワリ
0051名無しさん@1周年
垢版 |
2019/12/10(火) 16:54:03.21ID:yztFV0py0
認証取得までの過程なんてずさんだから
0052名無しさん@1周年
垢版 |
2019/12/10(火) 16:54:25.39ID:pxRa3L970
>>7
取るのはメッチャ面倒
情報流出に対してはほぼ無意味
0053名無しさん@1周年
垢版 |
2019/12/10(火) 16:54:49.89ID:rvAss2jR0
ISMS認証(ISO/IEC27001)は、個人情報保護法などの法制度の要件はもちろん、
国内で広く普及している「プライバシーマーク」の対象範囲もほぼ網羅した“優れもの”。
国際標準への対応、説明責任能力や組織力のアピールなどの対外的なメリットが見込めるほか、

セキュリティ・リスクの低減や従業員の目的意識の向上など、組織力の強化にも役立ちます。

小遣い稼ぎ
0054名無しさん@1周年
垢版 |
2019/12/10(火) 16:54:58.01ID:cGD91mjG0
ヤクザのショバ代と変わらんな
0057名無しさん@1周年
垢版 |
2019/12/10(火) 16:55:16.38ID:DXKmeUg10
今じゃISMS取得企業も多いから、取得ノウハウを教えるコンサル山がほどいるんだろうな
0058名無しさん@1周年
垢版 |
2019/12/10(火) 16:55:45.35ID:XEDeMoN+0
ISMSって「認可された個人」を認証する制度?
アクセス権や可用性とか関係ないな

>第一章「ISMSの目的」でも少し触れましたが、情報セキュリティには必ず確保しなければならない三大要素が存在します。
>情報セキュリティの「機密性」
>これは、守るべき情報資産を「漏らさない」「使わせない」ということです。

派遣やバイトを人格の劣ったゴミ人間として排除して、
正社員様だけが唯一正しい行いをすると仮定すると・・
じゃあ「正社員が裏切った」場合を想定しないのかな?

うーん、ゴミ制度ですね。でかい情報漏えいは元社員の裏切りとか当然なのに
なんもなさそうw
ごちゃごちゃバカが作ったような文章だらけでw
ゴタクを並べるアホっぽいやつがつくったアホっぽい制度が機能しなかったというだけ。
0060名無しさん@1周年
垢版 |
2019/12/10(火) 16:55:53.50ID:xPdExWoH0
認定とかって形だけだものな〜制度自体の見直しが必要だよね
運転免許とかもさ、煽り運転する奴が免許皆伝っておかしいだろw
0061名無しさん@1周年
垢版 |
2019/12/10(火) 16:56:28.32ID:wPGlKEmi0
認証とかいう資格制度やめろっての
資格持ってても無能は無能なんだから
有能が残る仕組みを阻害してる
0064名無しさん@1周年
垢版 |
2019/12/10(火) 16:57:51.11ID:xMpxa5rO0
>>61
有能な下級国民に出し抜かれたら上級国民さまの立場が無いからなくならないぞ
0065名無しさん@1周年
垢版 |
2019/12/10(火) 16:58:43.49ID:LS1kErGh0
>>61
社内及び社外監査の監査人に罰則規定作ればいいだけ

今はナアナアて監査している
0067名無しさん@1周年
垢版 |
2019/12/10(火) 16:59:30.87ID:7Y/BfA8G0
こういうのである程度機能しているといえるのは公認会計士による会計監査制度ぐらいか
0068名無しさん@1周年
垢版 |
2019/12/10(火) 17:00:08.98ID:izhRAPH20
スポーツ界のドーピング検査くらいの事やんなきゃ不正がなくならないわけないんだけどな。
日本じゃお互い事なかれ主義のなあなあで済ませた方が楽だからと、そもそも本気で取り締まろうという気がない
0069名無しさん@1周年
垢版 |
2019/12/10(火) 17:00:14.04ID:Tfe7n+kb0
認証機関も怒られるねwww
0070名無しさん@1周年
垢版 |
2019/12/10(火) 17:00:14.89ID:eZE6xKyK0
ISMSなんてどこまでやるか自分達で決めるものだし
判断基準にはならんだろ
セキュリティ気にしてる企業ですね程度
0071名無しさん@1周年
垢版 |
2019/12/10(火) 17:00:48.47ID:T1r7BwZ40
認証コンサルがある時点でお察し
たいてい認証団体からの天下りだし
0072名無しさん@1周年
垢版 |
2019/12/10(火) 17:00:52.25ID:izhRAPH20
>>67
会計監査も来る日わかるぞ?
0073名無しさん@1周年
垢版 |
2019/12/10(火) 17:01:01.91ID:Pb10A+gZ0
モンドセレクションみたいなもんやな
お金払って書類用意すればちょろっと現場見物するだけで取れるんやろ
0074名無しさん@1周年
垢版 |
2019/12/10(火) 17:01:06.23ID:XEDeMoN+0
馴れ合い談合利権

これがセキュリティの敵ですね。
剣術でも実力と「コネ・金」で取るのは別だった。
今の制度はコネやら金で取れるから意味ないんだろ

そもそも定期的に剥奪・罰則もない制度は信用できない。
0075名無しさん@1周年
垢版 |
2019/12/10(火) 17:01:38.84ID:QO6TkF+90
ismsは企業で取るもの
0076名無しさん@1周年
垢版 |
2019/12/10(火) 17:01:57.04ID:7Y/BfA8G0
>>72
は?
それが?
0077名無しさん@1周年
垢版 |
2019/12/10(火) 17:02:38.57ID:clMxrZrS0
今回のはザル過ぎて逆に面白いレベルだわ
結局何をやってる会社だったのか
0078名無しさん@1周年
垢版 |
2019/12/10(火) 17:02:45.01ID:zZpqQlpu0
企業が検査期間と書類だけきっちりやってて、実際はズタボロじゃあ防ぎようがない。
抜き打ち検査なんてしていないんだし。
0080名無しさん@1周年
垢版 |
2019/12/10(火) 17:03:13.61ID:09pKn+IM0
私も会社で同じような事をしていた。ただその製品を個人的に流用しお金を稼いだりはしなかった。何をやったかは内緒。
今やればsnsでバラされて社会問題となり制裁、懲戒免職だったろうな。いい時代でした。
0081名無しさん@1周年
垢版 |
2019/12/10(火) 17:03:15.91ID:DXKmeUg10
>>70
IDCサービスやってるところならだいたい取得してるし
取得してるのが当たり前みたいな風潮はあるな
0082名無しさん@1周年
垢版 |
2019/12/10(火) 17:03:24.38ID:UAGj0NKQ0
要求事項を満足したマネジメントマニュアルが整備されていれば認証なんてどんな会社でも取得できる
マニュアル通りに運用されているかは年に1回程度の監査で数例の実績を確認するだけなので一回とれば
簡単に更新できる
実はこの手の認証は問題をなくすのが目的ではなく問題が発生した場合にどのように改善して
同じ問題が繰り返し起こらなくするかが重要になっている
なので問題が起きたからと言って即認証取り消しにはならないと思う

ただし実務がマニュアルと全くかけ離れていることが明らかになれば取り消しもあり得る
0084名無しさん@1周年
垢版 |
2019/12/10(火) 17:05:06.10ID:yPv5fXKZ0
ISOの認証も同じようなもん。
接待すればどんなボロ工場でも認証される。
0085名無しさん@1周年
垢版 |
2019/12/10(火) 17:06:06.77ID:wQRzqmNi0
公共の敵
0086名無しさん@1周年
垢版 |
2019/12/10(火) 17:06:48.61ID:izhRAPH20
>>76
隠蔽できるやん
現場知らん学生ちゃんかい?
0088名無しさん@1周年
垢版 |
2019/12/10(火) 17:08:03.48ID:UB58JR5i0
こんな認証なんて取得しててもザルだよ
厳格に管理する者がいなかったんだろ
0089名無しさん@1周年
垢版 |
2019/12/10(火) 17:08:45.02ID:ktqrfZuD0
この手の企業はチェックのゆるい認証会社に依頼する
認証会社からは認証に通りやすくする為のアドバイスが貰える
でチェックに来る時だけルールに準拠してるように厳しく立ち回る
0090名無しさん@1周年
垢版 |
2019/12/10(火) 17:08:55.40ID:1T2pe9Np0
ISOビジネスは、一回全部廃止して欲しい
0091名無しさん@1周年
垢版 |
2019/12/10(火) 17:09:10.51ID:7Y/BfA8G0
>>86
隠蔽できるかできないか?
あほか?
そもそも絶対的保証なんてしてないやろ?
合理的保証やで
0093名無しさん@1周年
垢版 |
2019/12/10(火) 17:10:39.15ID:D3/IbDyj0
資源回収業者が業務停止になったから
資源ごみ出せませんって回覧きたけど、
ここの事。
0094名無しさん@1周年
垢版 |
2019/12/10(火) 17:10:55.58ID:XR0tU2Fw0
上級国民様への賄賂
0095名無しさん@1周年
垢版 |
2019/12/10(火) 17:11:21.46ID:D3/IbDyj0
富士通にも、丸投げ業務停止命令だしとけよ。
0096名無しさん@1周年
垢版 |
2019/12/10(火) 17:12:07.11ID:izhRAPH20
>>60
世の中にはごく一部の有能だけを通すテストと、
ごく一部の無能だけを落とすテストがあるわけよね

後者はほぼ無意味に近い。
それでも信じられない様な低層を弾いてはいるんだけどな
0098名無しさん@1周年
垢版 |
2019/12/10(火) 17:14:39.02ID:rvAss2jR0
24時間監視カメラは回ってたし、持ち物検査もたまにしてたようだけどw
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況