情報セキュリティポリシーとは?
情報セキュリティポリシーとは、組織が情報を守る方針と行動基準を文書化したもの。一般に、経営が示す基本方針、守るべき事項を定めた対策基準、現場ごとの実施手順という階層で構成される。上位ほど変更頻度が低く、下位ほど具体的になる。
じょうほうせきゅりてぃぽりしー
情報セキュリティポリシーの意味
組織が情報を守る方針と行動基準を文書化したもの。一般に、経営が示す基本方針、守るべき事項を定めた対策基準、現場ごとの実施手順という階層で構成される。上位ほど変更頻度が低く、下位ほど具体的になる。
情報セキュリティポリシーの具体例
基本方針で「個人データは暗号化して保管する」と宣言し、対策基準で「本番データベースの個人情報列は暗号化必須、鍵は別管理」と定め、実施手順で具体的な鍵交換の作業書を用意する。開発環境へ配る際はデータマスキング手順を参照させる。
情報セキュリティポリシーは試験でどう引っ掛けられる?
基本方針に製品名や設定値まで書き込むと、機器を替えるたびに経営承認が必要になり形骸化する。具体化は下位文書の役目であり、階層を分ける目的は改定の粒度を分けることにある。
情報セキュリティポリシーと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。