ISMS(ISO/IEC 27001:2022)の認証取得を自社で
方針・情報資産台帳・リスク評価・93管理策の適用宣言書・規程・内部監査まで16点。ボタンで答えるだけで、自社開発の有無・働き方・使っているクラウドに合わせて、AIが除外の理由まで書き上げます。
会員登録なし・約5分・診断と最初の文書まで無料
※ 小規模(〜30名)の会社がISMSの取得をコンサルに頼む場合の相場(50〜200万円以上。民間の比較記事より)

コンサルに頼む
約100万円
小規模で50〜200万円以上が相場
ひな形を買って自分で
約8万円
規程・様式テンプレート一式の例
セキュカク
298,000円
文書一式・税込・追加料金なし
※ 小規模(〜30名)の会社がISMSの取得をコンサルに頼む場合の相場(50〜200万円以上。民間の比較記事より)。審査機関に払う審査費用は、どの方法でも別にかかります。
取引先の要件でISMSが必要になった
大手や官公庁との取引の条件。でも何を作ればいいか分からない。
コンサルに頼むと初年度100万円超
コンサル50〜200万円以上に、審査費用も毎年かかる。
適用宣言書で手が止まる
93の管理策の採否と理由を、自社に合わせて書くのが一番の山場。
使い方
STEP 1
事業の形(開発・働き方・オフィス・クラウド)、体制、今できていることをボタンで選ぶだけ。

STEP 2
認証までに整える所、期間、審査費用の目安を、その場で無料で診断します。

STEP 3
情報資産台帳・リスク評価・93管理策の適用宣言書・規程・目的・教育・監査・審査の想定問答まで。Wordで保存して編集できます。

I01情報セキュリティ方針
経営者が定める方針(社内向け・公表用)
I02情報資産台帳
情報・PC・クラウド・紙を、重要度(機密性・完全性・可用性)つきで一覧に
I03組織の状況・利害関係者・適用範囲
内外の課題、利害関係者とその要求、ISMSの範囲と境界
I04ISMS基本規程(マニュアル)
体制・リスク・目的・教育・文書・運用・監視・内部監査・見直し・改善の基本ルール
I05リスクアセスメント・リスク対応の手順
リスクの測り方(基準・受容レベル)と、対応の決め方
I06リスクアセスメント結果・リスク対応計画
資産ごとの脅威・ぜい弱性・リスク値と、対策・担当・期限
I07適用宣言書(SoA)
93の管理策ごとの適用・除外と、その理由・実施状況
I08情報セキュリティ目的と達成計画・監視測定
測れる目標(指標・目標値・期限・担当)と、何をどう測るか
I09情報セキュリティ対策規程(個別ルール集)
アクセス制御・パスワード・端末・リモートワーク・クラウド・暗号・バックアップ・ログ・ぜい弱性・持ち出し・物理・廃棄
I10委託先・クラウド事業者の管理と評価表
委託先・クラウドの選び方、契約、年1回の評価と評価表
I11インシデント対応・事業継続(ICT)手順
事故の報告・判断・対応・学習と、システムが止まったときの継続手順
I12人的セキュリティ(誓約書・教育・懲戒)
入社・退職時の誓約書、年間教育計画、教材、理解度テスト、受講記録
I13内部監査規程・チェックリスト・報告書
年1回の内部監査の進め方と、規程に沿ったチェックリスト
I14マネジメントレビュー・是正処置・文書管理
経営者による見直しの記録、是正処置の記録、文書・記録の管理ルールと一覧
I15法令・契約上の要求事項の一覧
守るべき法律・ガイドライン・契約の要求の一覧
I16認証までの手順と審査の想定問答
今日から認証までの段取り、認証機関の選び方、審査で聞かれることへの答え方
できあがりの見本
93管理策ごとの適用・除外と理由・実施状況。除外の理由は客観的な事実だけで書きます。

| セキュカク | コンサル | ひな形の販売 | |
|---|---|---|---|
| 費用 | 29.8万円(1社) | 50〜200万円以上 | 約8万円 |
| 適用宣言書(93管理策) | 答えから採否と理由を作成 | 一緒に作る | 自分で埋める |
| リスクアセスメント | 資産ごとに作成 | 一緒に作る | 空欄の様式 |
| 始めるまで | 今すぐ・会員登録なし | 打ち合わせから | 購入後すぐ |
| チェックシートの回答 | 無料で作れる | 別料金が多い | なし |
ISMS 文書一式(1社)
298,000円税込・追加料金なし
コンサルに頼むと50〜200万円以上が相場
審査前の教育・内部監査・マネジメントレビューの記録づくりは、運用プラン(最初の30日無料・その後 月14,800円)でサポートします。
文書一式に満足できなければ、お支払いから7日以内なら全額返金。経費で処理できる請求書(インボイス対応)を発行。
無料で準備度を診断するお支払いは、診断のあと文書一式を受け取るときだけ
はい。認証機関の審査を受けるのに、コンサルの利用は条件ではありません。必要な文書を整え、実際に運用し、内部監査とマネジメントレビューを行ってから審査を受けます。セキュカクは文書づくりと段取りを支援します。
2013年版の認証は2025年10月末で移行期限を過ぎています。これから取る場合は2022年版(93管理策)で作る必要があり、セキュカクは2022年版で作ります。
人数・拠点・範囲で変わります。公開されている事例では、23名・1拠点で初回約55万円、毎年の維持審査約19万円、3年目の更新審査約33万円でした。正式には認証機関の見積りで確認してください。
いいえ。審査では、文書どおりに運用されているかを記録と現場で確認されます。文書は実態に合わせて確認・修正し、そのとおりに運用してください。実施していない監査や教育を実施したように記録しないでください。
いいえ。規格の本文は載せていません。管理策は番号と短い名称だけを使い、あなたの会社の答えから文書を作ります。