会社概要や具体的な事業内容
当社は、食品素材メーカーとしての食品事業と、ITインフラ・データセンターを中心としたITソリューション事業を展開しています。一見すると関連性のない事業ですが、それぞれの分野で長年培った専門性を強みとし、多角的な事業展開を行っています。
特にIT事業では、サーバー・ネットワーク・クラウド環境の構築運用に加え、この度北海道工場敷地内にデータセンターを整備し、新たな事業領域へ挑戦しています。
食品とITという異なる領域への挑戦を続けることで、変化する社会やお客様のニーズに柔軟に対応できる企業を目指しています。
ISOの取得を目指した背景
当社は食品事業に加え、ITソリューション事業を展開しており、近年はデータセンター事業やホスティングサービスの提供にも力を入れています。お客様の重要な情報資産をお預かりする立場として、情報セキュリティ体制を客観的に証明し、より安心してサービスをご利用いただくためにISO/IEC27001(ISMS)の取得を目指しました。
また、認証取得を単なる対外的なアピールではなく、社内の情報管理体制や運用プロセスを体系的に整備・強化する機会として位置付けて取り組みました。
審査を受けるにあたって、GCERTIを選んだ理由
認証取得をゴールとするのではなく、情報セキュリティマネジメントシステムの定着と継続的改善につながる審査を期待し、GCERTI-JAPANを選定しました。審査では規格適合性の確認だけでなく、運用改善につながる助言もいただき、有意義な認証取得活動となりました。
実際に審査を受けた感想
良かった点:GCERTI-JAPANの審査では、終始誠実かつ丁寧に対応いただきました。単に規格適合の確認だけでなく、運用上の改善ポイントや今後の継続的改善につながる観点についても助言をいただき、組織として情報セキュリティレベルを向上させる良い機会となりました。
改善点:改善を要望する点は特になく、安心して審査を受けることができました。
ISO取得の前後で、社内・社外の変化や効果
認証取得以前は、情報セキュリティに関するルールや運用は実施していたものの、ISO27001で求められる管理文書や運用記録、PDCAサイクルに基づく継続的改善の仕組みについては、さらに整備・強化が必要な状況でした。特に、事業拡大に伴い、情報資産の管理方法やリスクマネジメントを組織的に運用できる体制づくりが重要な課題となっていました。





