For faster navigation, this Iframe is preloading the Wikiwand page for 情報セキュリティポリシー.

情報セキュリティポリシー

この記事は検証可能参考文献や出典が全く示されていないか、不十分です。 出典を追加して記事の信頼性向上にご協力ください。(このテンプレートの使い方)出典検索?"情報セキュリティポリシー" – ニュース · 書籍 · スカラー · CiNii · J-STAGE · NDL · dlib.jp · ジャパンサーチ · TWL (2017年7月)

情報セキュリティポリシー(じょうほうセキュリティポリシー、information security policy)とは、企業などの組織における情報資産の情報セキュリティ対策について、総合的・体系的かつ具体的にとりまとめたもの。どのような情報資産をどのような脅威から守るのかについての基本的な考え方(基本方針)と、その基本方針で定めた情報セキュリティを確保するために遵守すべき行為や判断などの基準(対策基準)とから成る。情報セキュリティポリシーは、PDCAサイクルによって、評価・見直しをし、改善していく。省略して、単にセキュリティポリシーと呼ぶことも多い。

概要

[編集]

次の3つのうち、1. と 2. を併せて情報セキュリティポリシーという。

  1. 情報セキュリティ基本方針(ポリシー)
    組織における、情報セキュリティ対策に対する根本的な考え方を表すものであり、組織が、どのような情報資産を、どのような脅威から、なぜ保護しなければならないのかを明らかにし、組織の情報セキュリティに対する取組み姿勢を示すもの。
  2. 情報セキュリティ対策基準(スタンダード)
    基本方針で定められた情報セキュリティを確保するために遵守すべき行為や判断などの基準。つまり基本方針を実現するために何をしなければいけないかを示すもの。
  3. 情報セキュリティ実施手順など(プロシージャ)
    ポリシーには含まれないものの、対策基準に定められた内容を具体的な情報システムまたは業務において、どのような手順に従って実行していくのかを示すマニュアルなど。

具体的内容

[編集]

情報セキュリティポリシーの具体的内容は、次のようなものである。

  • どの情報を誰にアクセスさせ、誰にアクセスさせないか。
  • どの操作を誰に対して許可し、誰に許可しないか。
  • ウイルスや外部からの侵入に対して、どのような防御体制を整えるか。
  • それらが正常に機能していることをどのように確認し、維持管理していくか。

継続的な改善

[編集]

情報セキュリティポリシーは、策定して終わるのではない。その内容を組織の情報セキュリティマネジメントシステム (ISMS) に導入し、実施し、評価・見直しをし、PDCAサイクルによって改善していく必要がある。

  1. 計画・目標の策定 (Plan)
    ポリシー(基本方針、対策基準、実施手順など)を策定する。
  2. 導入・運用 (Do)
    ポリシーを配布し、教育し、物理的・人的・技術的な措置を取る。
  3. 監視・見直し (Check)
    システムの監視をし、ポリシーの遵守状況の確認をする。
  4. 改善・処置 (Act)
    ポリシーを含むISMS全体を改善する。

制定の効果

[編集]

情報セキュリティポリシーは、組織(企業)の情報セキュリティを確保することを目的とする。判断基準や、実施すべき対策などを明確にすることによって、組織構成員(社員)のセキュリティに対する意識を向上させる効果もある。

外部に対しては、次の効果がある。

  • 顧客情報・個人情報の取扱いに対するポリシーを公表し、約束することによって、不安を解消する。
  • 組織内のセキュリティ対策にきちんと取り組んで、セキュリティ上の事故を防ぐ。
  • 取組みをアピールすることによって、対外的なイメージや信頼性の向上を図る。

セキュリティポリシーは、「制定している」・「もっている」だけではなく、実行しなければ全く意味がない。

関連項目

[編集]

外部リンク

[編集]
{{bottomLinkPreText}} {{bottomLinkText}}
情報セキュリティポリシー
Listen to this article

This browser is not supported by Wikiwand :(
Wikiwand requires a browser with modern capabilities in order to provide you with the best reading experience.
Please download and use one of the following browsers:

This article was just edited, click to reload
This article has been deleted on Wikipedia (Why?)

Back to homepage

Please click Add in the dialog above
Please click Allow in the top-left corner,
then click Install Now in the dialog
Please click Open in the download dialog,
then click Install
Please click the "Downloads" icon in the Safari toolbar, open the first download in the list,
then click Install
{{::$root.activation.text}}

Install Wikiwand

Install on Chrome Install on Firefox
Don't forget to rate us

Tell your friends about Wikiwand!

Gmail Facebook Twitter Link

Enjoying Wikiwand?

Tell your friends and spread the love:
Share on Gmail Share on Facebook Share on Twitter Share on Buffer

Our magic isn't perfect

You can help our automatic cover photo selection by reporting an unsuitable photo.

This photo is visually disturbing This photo is not a good choice

Thank you for helping!


Your input will affect cover photo selection, along with input from other users.

X

Get ready for Wikiwand 2.0 🎉! the new version arrives on September 1st! Don't want to wait?