ISMSとは会社や組織の情報を適切に管理し、機密を守るための枠組み。
コンピュータのセキュリティ対策だけでなく、情報を扱う際の基本的な方針や、それに基づいた具体的な計画、計画の実施・運用、一定期間ごとの方針・計画の見直しまで含めた、トータルなリスクマネジメント体系のことを指す。
近年では、不正アクセスやコンピュータウイルス、情報漏洩などに関する事件の多発から、企業の情報管理に対する関心が急速に高まっており、ISMS認証を受ける企業も増加しているが中小零細企業に関しては人、金、時間の面からなかなか手が出しづらい状態であるため何の対策もなく日々過ごしているケースが多い。
最低限の費用で最小限のセキュリティ対策、ポリシー策定をしないと危険にさらし続けられることになる。
加えて新規の取引先からの与信面の不安や何かあったときにどの程度取り組んでいたかが問われるので少しずつでも進めて行くことを推奨する。