ISMS内部監査員講習

会社で、これから申請を計画しているISMSの内部監査員講習がありました。私自身は監査担当ではないのですが、受講させていただきました。私の中には、会計監査のイメージがあって、いろいろと査証の収集や検証など大変なのかなと思っていたのですが、今日聞いた範囲では、ISMSってけっこうゆるそうな印象を持ちました。もっとも、ISMSの規程そのものを背伸びせずに低いところにおいているというのもありますけどね。重要なのは、決められて規程を守って正しく運用されているかというポイントですね。まだ、外部監査がどのようなものであるかが、ちょっと心配だったりします。