セキュリティポリシ
意味・解説
組織の情報セキュリティに関する基本方針・対策基準・実施手順をまとめた文書体系。
経営層の承認のもとで策定され、組織全体の情報セキュリティの方向性を示す。基本方針(ポリシー)、対策基準(スタンダード)、実施手順(プロシージャ)の3階層で構成されるのが一般的。ISMSの運用において中核的な役割を果たし、定期的な見直しが求められる。
くわしく
例文
企業のセキュリティポリシは、導入するシステムごとに定義するのではなく、組織全体として統一的に策定する。
過去問での出題状況
直近29回分の過去問(全2,900問)を解析した結果、16回登場しています(出題された年度: 13年度)。
出典: 本サイト独自集計(問題文および全選択肢テキストからの用語出現頻度・2026年6月時点)
同義語: 情報セキュリティ基本方針
分類: 情報セキュリティガバナンス