ISMS(ISO/IEC 27001)認証更新に関するお知らせ
フラッグシップ株式会社(本社:東京都千代田区、以下「当社」)は、情報セキュリティマネジメントシステム(ISMS)の国際規格である「ISO/IEC 27001」の認証を更新(再認証)したことをお知らせいたします。今回の更新により、当社の認証は2029年6月19日まで有効となります。
当社は2020年6月に初めてISMS認証を取得して以来、認証範囲であるECシステムの開発および運用において、情報セキュリティの継続的な維持・向上に取り組んでまいりました。今回の認証更新により、お客様の大切な情報を安全にお預かりする体制を引き続き強化してまいります。
認証更新について
ISO/IEC 27001の認証は、審査機関による年次の維持審査、および概ね3年ごとの更新(再認証)審査を通じて、マネジメントシステムが規格の要求事項に適合し有効に運用されていることが継続的に確認されます。当社は今回、審査機関であるBSIグループジャパン株式会社による更新審査を受け、認証が更新されました(最新更新日:2026年5月30日、有効期限:2029年6月19日)。
最新規格(2022年改訂版)への適合について
当社の認証は、2022年に改訂された最新の規格「ISO/IEC 27001:2022(国内規格:JIS Q 27001:2023)」に基づいています。
2022年の改訂では、附属書A(管理策)が従来の114項目から93項目へと再編され、「組織的管理策」「人的管理策」「物理的管理策」「技術的管理策」の4つのテーマに整理されました。あわせて、近年の事業環境やサイバーリスクの変化を反映し、以下の11の管理策が新たに追加されています。
- 脅威インテリジェンス
- クラウドサービス利用時の情報セキュリティ
- 事業継続のためのICT準備度
- 物理的セキュリティ監視
- 構成管理
- 情報の削除
- データマスキング
- データ漏えい防止
- 監視活動
- Webフィルタリング
- セキュアコーディング
当社は2025年にこの2022年改訂版への移行を完了しており、今回の更新審査もこの最新規格に基づいて実施されました。クラウドサービスの利用やセキュアな開発運用を前提とした、より実態に即した情報セキュリティ体制のもとで認証を継続しています。
また、近年は各マネジメントシステム規格において気候変動への配慮が重視される流れがあります。当社はこうした動向を踏まえ、認証の枠組みとは別の自主的な取り組みとして、事業活動における環境負荷の低減に向けたペーパーレス化などを推進しています。
今後について
当社は今後も、ISMSの継続的な運用と改善を通じて、お客様および関係者の皆さまに安心してサービスをご利用いただける環境の維持・向上に努めてまいります。
認証概要
| 規格 | ISO/IEC 27001:2022 / JIS Q 27001:2023 |
|---|---|
| 認証登録番号 | IS 725908 |
| 認証範囲 | ECシステムの開発及び運用 |
| 審査機関 | BSIグループジャパン株式会社 |
| 初回認証登録日 | 2020年6月20日 |
| 最新更新日 | 2026年5月30日 |
| 有効期限 | 2029年6月19日 |
※本認証の登録内容は、ISMS-AC(情報マネジメントシステム認定センター)のISMS認証取得組織検索にて「フラッグシップ株式会社」で検索し、ご確認いただけます。
会社概要
| 会社名 | フラッグシップ株式会社(Flagship Inc.) |
|---|---|
| 所在地 | 〒102-0083 東京都千代田区麹町5-3-23 WeWork日テレ四谷ビル |
| 事業内容 | ECシステムの開発及び運用 |
| Webサイト | https://flagship.inc |
本件に関するお問い合わせ
フラッグシップ株式会社 担当部署 CorporateIT