資格暗記無料で始める

情報セキュリティ方針(3階層)とは?

情報セキュリティ方針(3階層)とは、組織の情報セキュリティに対する基本的な考え方や取り組みをまとめた文書体系。一般に「基本方針」「対策基準」「実施手順」の3階層で構成され、上位ほど抽象的・恒常的、下位ほど具体的・可変的になる。

情報セキュリティマネジメント試験の過去問では4回出題されています(2016年度〜2018年度)。

じょうほうせきゅりてぃほうしん

情報セキュリティマネジメント試験の頻出用語/全分野/別名:情報セキュリティポリシ、情報セキュリティ方針、3階層


情報セキュリティ方針(3階層)の意味

組織の情報セキュリティに対する基本的な考え方や取り組みをまとめた文書体系。一般に「基本方針」「対策基準」「実施手順」の3階層で構成され、上位ほど抽象的・恒常的、下位ほど具体的・可変的になる。

情報セキュリティ方針(3階層)の具体例

基本方針は「当社は情報資産を適切に保護する」という経営宣言、対策基準は「パスワードは12文字以上とする」という規程、実施手順は「パスワード変更の操作画面での具体的な手順書」にあたる。

情報セキュリティ方針(3階層)は試験でどう引っ掛けられる?

3階層それぞれの位置づけを取り違えやすい。基本方針は経営層が承認する最上位文書であり、実施手順は現場の担当者が日々参照する最下層の文書である。

情報セキュリティ方針(3階層)と関連する用語

情報セキュリティ方針(3階層)が出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。