ISOマネジメントシステム認証、導入支援およびトレーニング

ISOマネジメントシステム認証、導入支援およびトレーニング業務は、ISO規格およびその他の確立された認証の枠組みに従って、マネジメントシステムの導入支援および認証業務を提供します。

EY CertifyPoint B.V.は、2002年に設立されたEYの事業体であり、オランダに本部を置く、認定済みの独立性と公正性を備えた認証機関です。EY CertifyPointを通じて、EYのチームはリード・インプレメンターとリード・オーディターのコースを提供し、複数のISO規格に関する企業内の人材の認証を行っています。
 

EYができること

EYのチームは、企業のマネジメントシステムの効率性と有効性を向上することで、企業の目標達成をサポートします。ビジネスを中心に据え、世界的に認知された標準に準拠した、体系的で独立した認証アプローチによって、冗長性、ボトルネック、効率向上の可能性がある領域を特定します。

以下の規格をカバーしています:

  • ISO 9001: 品質マネジメントシステム
  • ISO 14001:環境マネジメントシステム
  • ISO/IEC 20000-1:ITサービスマネジメントシステム
  • ISO 22301:事業継続マネジメントシステム
  • ISO/IEC 27001:情報セキュリティマネジメントシステム
  • ISO/IEC 27017:ISMSクラウドセキュリティ認証
  • ISO/IEC 27018:パブリッククラウド上における個人情報保護に関する認証
  • ISO/IEC 27701:プライバシー情報マネジメントシステム
  • ISO 37001:贈収賄防止マネジメントシステム
  • ISO/IEC 42001:AIに関するマネジメントシステム
  • ISO 45001:労働安全衛生マネジメントシステム
  • ISO 50001:エネルギーマネジメントシステム
  • 世界宝くじ協会(WLA)認証
  • CSA STAR認証(CSA – 米国)
  • NEN 7510-1:健康情報セキュリティマネジメントシステム(NEN – オランダ)
  • 健康データホスティング認証(HDS – フランス)
  • 多層クラウドセキュリティ(MTCS - シンガポール)
  • GDPR評価
  • CISPE行動規範認定モニタリング機関(CISPE – 欧州)
  • ISO/IEC 27001:2013とISAE3402の組み合わせなど、ISAE3402、SOC、その他の認証報告書との統合アプローチ

第三者評価(SOCR/ISMAP/ISO)

委託業務に係る内部統制の状況を把握し、その有効性の評価に資する保証報告書(保証業務実務指針3402/AT-C320、以下「保証実3402/AT-C320 」)をはじめ、Trustサービス(情報システムの信頼性などに係る規準)に係る保証報告書の発行など、EYは第三者機関としての報告サービス(SOCR)を提供します。
ISO規格に基づくISO20000-1、ISO27001、ISO27017、ISO27018、ISO27701等の認証業務や、手続実施結果のみを事実に則して報告する「合意された手続」業務(Agreed-Upon Procedures Engagements)も提供するほか、政府情報システムのためのセキュリティ評価制度(以下、ISMAP:イスマップ)における監査機関としてISMAP情報セキュリティ監査業務も提供します。

詳細ページへ


EY Japan Assurance Hub

時代とともに進化する財務・経理に携わり、財務情報のみならず、非財務情報も統合し、企業の持続的成長のかじ取りに貢献するバリュークリエーターの皆さまにお届けする情報ページ 

EY Japan Assurance Hub


お問い合わせ
より詳しい情報をご希望の方はご連絡ください。