情報セキュリティ基本方針の公開とは?
情報セキュリティ基本方針の公開とは、最上位の基本方針は、取引先や顧客へ姿勢を示すため社外へ公表するのが一般的である一方、具体的な手順を書いた下位の文書は公開しないという使い分け。何を出し、何を出さないかが繰り返し問われる。
じょうほうせきゅりてぃきほんほうしんのこうかい
情報セキュリティ基本方針の公開の意味
最上位の基本方針は、取引先や顧客へ姿勢を示すため社外へ公表するのが一般的である一方、具体的な手順を書いた下位の文書は公開しないという使い分け。何を出し、何を出さないかが繰り返し問われる。
情報セキュリティ基本方針の公開の具体例
自社サイトに「当社は情報資産を適切に保護します」といった基本方針を掲載する。一方で「サーバのパスワードは何文字以上」「保管場所はどこ」といった実施手順を載せれば、攻撃者に手がかりを与える。
情報セキュリティ基本方針の公開は試験でどう引っ掛けられる?
「ポリシは全文を公開すべき」も「一切非公開にすべき」も誤り。公開するのは理念と姿勢を示す基本方針まで。対策基準・実施手順は社内でも必要な範囲に限って配付する。
情報セキュリティ基本方針の公開と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。