うちの会社、社外からメールを読むときにSSHでPOP3をトンネリングさせています。

確かに間違いじゃないんだけれどね、今時はVPN張って社内ネットワーク乗り入れでしょう。その程度のことでISMSの審査に落ちるとは思えないし。変なネットワークのおかげでメールは社外で利用できても、グループウェアとかが使えないんですよ。
ファイルサーバったって、専用のサーバ機をたてるでもなくI/OデータあたりのRAIDになったネットワークドライブだし。こんなので「社内一ネットワークとサーバに詳しい」なんて呼ばれている人がいるんですね。
つーか、いまだに支店と本社の拠点間接続もできてないしさ。

うちのネットワーク管理者、人格を疑いますよ(笑)