【対策基準の例】
・パスワードは英大文字、小文字、数字、記号を組み合わせた12文字以上とする。
・パスワードは他人に教えてはならず、付箋に書いてディスプレイに貼ってはならない。
【実施手順(マニュアル)の例】
・Windowsの環境設定画面を開き、「アカウント」>「サインインオプション」から、
上記基準を満たす新しいパスワードに変更する手順をキャプチャ付きで解説する。情報セキュリティポリシーは、組織におけるセキュリティ対策の「憲法」のような存在です。一貫したセキュリティ管理を行うために、経営層の主導で策定されます。
ポリシーは通常、以下の3つの階層構造でドキュメント化されます。