いくら情報セキュリティが重要だ、守れ、と号令を掛けたところで、具体的な形に落とし込んでいなければ、現場は何をどこまでやれば良いのか分からなくて、何も実行されません。ポリシー、方針、規則、規程、手順書、ガイドラインなどの管理ルールを策定して、周知徹底することが重要です。と言っても、どこかの本のポリシーや、方針、規程類を丸写ししたのでは、業務とかけ離れていたり、既存の規程類と重複や矛盾があったりして、逆に混乱を招いてしまいます。インフォセックは、企業や組織の既存の規程類を活用しながら、情報セキュリティの管理ルール策定を支援します。

- 規程体系整理と適用対象者を明確にする
- 社内の基準に準拠し見易く理解し易い規程にする
- 類似項目の統廃合により規程本数の削減(約50本⇒約30本)
- 法令や各省庁のガイドラインを考慮し、ISO27001の全社取得や内部統制に耐えうるものにする。


-
> 全サービス一覧はこちら
- ISMSモニタリング(内部監査)支援
- ITIL教育

























