トップページ > サービス > セキュリティマネジメントコンサルティング:セキュリティポリシー策定支援

セキュリティマネジメントコンサルティング:セキュリティポリシー策定支援

特徴

情報セキュリティの管理ルール策定

いくら情報セキュリティが重要だ、守れ、と号令を掛けたところで、具体的な形に落とし込んでいなければ、現場は何をどこまでやれば良いのか分からなくて、何も実行されません。ポリシー、方針、規則、規程、手順書、ガイドラインなどの管理ルールを策定して、周知徹底することが重要です。と言っても、どこかの本のポリシーや方針、規程類を丸写ししたのでは、業務とかけ離れていたり、既存の規程類と重複や矛盾があるなど、逆に混乱を招いてしまいます。インフォセックは、企業や組織の既存の規程類を活用しながら、情報セキュリティの管理ルール策定でご支援します。

実施内容

規程体系の整理

  1. 規程体系整理と適用対象者を明確にする
  2. 社内の基準に準拠し見易く理解し易い規程にする
  3. 類似項目の統廃合により規程本数の削減(約50本⇒約30本)
  4. 法令や各省庁のガイドラインを考慮し、ISO27001の全社取得や内部統制に耐えうるものにする


page top