中小企業の情報セキュリティ対策ガイドライン | 情報処理安全確保支援士試験
中小企業の情報セキュリティ対策ガイドラインとは
「中小企業の情報セキュリティ対策ガイドライン」とは、独立行政法人情報処理推進機構(IPA)が作成・公開している、ITの専門知識を持つ人材が不足しがちな中小企業に向けて、セキュリティ対策の進め方を分かりやすく解説した手引書(ガイドライン)です。
予算や人手が限られている中小企業でも、まず「身の丈に合った対策」から始められるよう、30項目の基本対策リストや、経営者が守るべき原則、社内ルールの作り方などが具体的に書かれています。これに沿って対策を進めることで、自社の情報だけでなく、取引先(サプライチェーン)に迷惑をかけない体制を作ることができます。自己診断用のシートも用意されており、自社のセキュリティレベルを簡単に可視化できます。
具体例
【ガイドラインが示す「情報セキュリティ5か条」】
1. OSやソフトウェアを最新状態に保つ
2. ウイルス対策ソフトを導入する
3. パスワードを強く、長く、使い回さない
4. 共有設定(フォルダのアクセス権など)を適切に行う
5. 脅威(不審メールなど)の手口を知る
もう少し詳しく