情報セキュリティポリシーとは、企業や官公庁などの組織が、保有する情報資産を様々な脅威(漏洩、改ざん、紛失など)から守るために策定する、情報セキュリティ対策の基本的な方針や具体的な行動規範をまとめた文書のことです。
ポリシーは一般的に、以下の3つの階層構造で構成されます。
これらを明確にすることで、社員一人ひとりが統一された判断基準を持ち、組織全体でブレのないセキュリティ対策を実践できるようになります。
ある会社における「パスワード管理に関する情報セキュリティポリシー」の記述例です。
利用状況の分析にCookieを使います。同意しない場合でもサイトはそのまま使えます。 詳細