情報セキュリティポリシの見直しとは?
情報セキュリティポリシの見直しとは、ポリシを定期的に、また重大な変化があったときに見直して改訂する活動。組織や事業、法令、技術、脅威の状況は変わるため、作りっぱなしのポリシは形骸化するという前提で運用する。
じょうほうせきゅりてぃぽりしのみなおし
情報セキュリティポリシの見直しの意味
ポリシを定期的に、また重大な変化があったときに見直して改訂する活動。組織や事業、法令、技術、脅威の状況は変わるため、作りっぱなしのポリシは形骸化するという前提で運用する。
情報セキュリティポリシの見直しの具体例
在宅勤務が常態化した年に、社外持出しを原則禁止としていた規程を見直し、暗号化した貸与端末に限って許可する内容へ改める。実態と規程がずれたままだと、守れない規程を全員が無視するようになる。
情報セキュリティポリシの見直しは試験でどう引っ掛けられる?
見直しの契機は年1回の定期だけではない。組織再編、重大インシデントの発生、法改正、新しいサービスの導入なども随時見直しの契機となる。承認は策定時と同じく経営層が行う。
情報セキュリティポリシの見直しと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。