“PマークやISMSとは、「うちの会社の情報セキュリティはしっかりしてるよ!」ということを取引先や顧客に示すために、外部の認証機関から得るお墨付きのようなものです。
PマークやISMSを取得するためには、審査機関に依頼をして審査を受ける必要があります。このときに、「機密情報を含むファイルをメールで送信するときはパスワードをかけて、そのパスワードを別送する」というルールを作っておかないと、審査が通りにくくなってしまうのが現状です。”
これに加えて、既存のシステムになるべく手を加えないように頑張ると、PPAPに行き着くみたいね…