「
情報セキュリティ基本方針(A5)
」を編集中
ナビゲーションに移動
検索に移動
警告:
ログインしていません。編集を行うと、あなたの IP アドレスが公開されます。
ログイン
または
アカウントを作成
すれば、あなたの編集はその利用者名とともに表示されるほか、その他の利点もあります。
スパム攻撃防止用のチェックです。 けっして、ここには、値の入力は
しない
でください!
教育資料02の情報セキュリティ基本方針(A5)です。<br> [[ISMS教育資料]]|[[情報セキュリティのための組織(A6)]]→ <div id="manual"> =='''情報セキュリティ基本方針[A5.1]'''== 【目的】<br> 情報セキュリティのための経営陣の方向性及び支持を,事業上の要求事項,関連する法令及び規制に従って規定するため。 <div class="example"> ===情報セキュリティ基本方針文書[A5.1.1]=== 【管理策】<br> <em>情報セキュリティ基本方針文書は,経営陣によって承認されなければならず,また,全従業員及び関連する外部関係者に公表し,通知しなければならない。</em><br> 【解説】<br> '''(1)情報セキュリティ基本方針文書では、情報セキュリティに関する組織の基本方針をまとめたものである。'''<br> 標準的な情報セキュリティ基本方針の体系は、環境組織によって異なるので、情報セキュリティ基本方針の体系も組織によって異なる。<br> 注意しなければならない点は、情報セキュリティ基本方針の経営陣による承認・制定が求められることである。<br> '''(2)役員・従業員などISMSにかかわる者全員に対して情報セキュリティ基本方針を教育・周知する必要がある。'''<br> 組織が情報セキュリティ基本文書の作成だけにとどまってしまい、情報セキュリティ基本方針を順守すべき役員や従業員がその内容を把握していなければ、ISMSが効果的に運用されているとはいえない。<br> 組織は、教育計画およびその実施記録を保管しておき、教育を実施した事実を説明できるようにしておく必要がある。<br> </div> <div class="example"> ===情報セキュリティ基本方針のレビュー[A5.1.2]=== 【管理策】<br> <em>情報セキュリティ基本方針は,あらかじめ定められた間隔で,又は重大な変化が発生した場合に,それが引き続き適切,妥当及び有効であることを確実にするためにレビューしなければならない。</em><br> 【解説】<br> 情報セキュリティ基本方針は、情報技術の革新やさまざまな環境の変化にともなって変更される。そこで、事業上の要求事項を満たしているか、IT環境に対応した内容になっているか、といった視点から情報セキュリティ基本方針を定期的にレビューすることが必要になる。<br> また、モバイルシステムの導入や大規模な組織変更が発生する場合には、“重大な変化が発生した場合”に該当すると考えられるので、こうした変化に対応して情報セキュリティ基本方針の内容を見直す必要がある。<br> また、変更内容の妥当性をどのように検討したのか検討方法、検討項目、実施者などを明記した記録を保存しておく必要がある。<br> なお、ISO27001の要求事項では、定期的にレビューを行うことが求められているので、少なくとも年1回、情報セキュリティ基本方針のレビューを行わなければならない。 </div> </div>
編集内容の要約:
Wiki@KDSへの投稿はすべて、他の投稿者によって編集、変更、除去される場合があります。 自分が書いたものが他の人に容赦なく編集されるのを望まない場合は、ここに投稿しないでください。
また、投稿するのは、自分で書いたものか、パブリック ドメインまたはそれに類するフリーな資料からの複製であることを約束してください(詳細は
Wiki@KDS:著作権
を参照)。
著作権保護されている作品は、許諾なしに投稿しないでください!
キャンセル
編集の仕方
(新しいウィンドウで開きます)
案内メニュー
個人用ツール
ログインしていません
トーク
投稿記録
アカウント作成
ログイン
名前空間
ページ
議論
日本語
表示
閲覧
編集
履歴表示
その他
検索
案内
メインページ
最近の更新
おまかせ表示
MediaWikiについてのヘルプ
ツール
リンク元
関連ページの更新状況
特別ページ
ページ情報