メインコンテンツへスキップ
用語集

情報セキュリティポリシーじょうほうせきゅりてぃぽりしー

組織そしき情報じょうほうセキュリティにかんする方針ほうしん基準きじゅん手順てじゅん体系たいけいした文書ぶんしょぐん

ITパスポート

情報じょうほうセキュリティポリシーは、組織そしき情報じょうほうセキュリティをどう実施じっしするかを文書ぶんしょした、方針ほうしん基準きじゅん手順てじゅんあつまりです。一般いっぱんに 3 階層かいそう構成こうせいされます。

階層かいそう内容ないよう抽象ちゅうしょう
基本きほん方針ほうしん(Policy)なにまもるか・経営けいえいそう宣言せんげんたか
対策たいさく基準きじゅん(Standards)まもるべき具体ぐたいてきルールなか
実施じっし手順てじゅん(Procedures)実際じっさい作業さぎょう手順てじゅんひくい(具体ぐたいてき

たとえば「情報じょうほう資産しさんまもる」という基本きほん方針ほうしんしたに、「パスワードは 12 文字もじ以上いじょう」という基準きじゅん、「設定せってい変更へんこう手順てじゅんしょ」という具体ぐたいてき手順てじゅんがぶらがります。経営けいえいそう承認しょうにんし、ぜん従業じゅうぎょういんまもるべきルールです。

試験しけんでは 情報じょうほうセキュリティポリシーが「基本きほん方針ほうしん対策たいさく基準きじゅん実施じっし手順てじゅんの 3 階層かいそう」で構成こうせいされ、ISMS の中核ちゅうかく成果せいかぶつであるてんわれます。

この用語を学べるコンテンツ

関連する用語