×
ガバナンスとリスク管理

情報セキュリティポリシー | 情報処理安全確保支援士試験

情報セキュリティポリシーとは

組織が守る目的、原則、責任、許容される行為を定め、下位の規程・手順へ展開する基準です。

具体例

基本方針で経営の意思を示し、アクセス管理規程や端末利用手順へ具体化します。

もう少し詳しく

組織の目的、資産、脅威、脆弱性、法令、委託先を一つの管理サイクルで扱う領域です。技術対策だけでなく、責任、承認、記録、継続的改善まで説明できることが重要です。

試験でのポイント

方針、対策基準、実施手順の粒度と承認者の違いを整理して答えます。

関連する用語

基本方針,対策基準,実施手順

構成図・実機演習へ進む

用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。