← 用語辞書トップ

セキュリティポリシ

Security Policy せきゅりてぃほりし
最頻出 ⚪ 旧用語 テクノロジ系 セキュリティ

意味・解説

組織の情報セキュリティに関する基本方針・対策基準・実施手順をまとめた文書体系。

経営層の承認のもとで策定され、組織全体の情報セキュリティの方向性を示す。基本方針(ポリシー)、対策基準(スタンダード)、実施手順(プロシージャ)の3階層で構成されるのが一般的。ISMSの運用において中核的な役割を果たし、定期的な見直しが求められる。

くわしく

「組織のセキュリティの憲法」です。

1.3階層構造

・基本方針(ポリシー):「情報を守る」という経営層の宣言。

・対策基準(スタンダード):「パスワードは8文字以上」などの具体的ルール。

・実施手順(プロシージャ):「パスワード変更はこの画面から」などの操作マニュアル。

2.策定のポイント:

経営層がリーダーシップを取り、全社員に周知・教育する必要があります。株主総会の承認は不要です。

3.ISMSとの関係:

ISMSの確立にはセキュリティポリシの策定が不可欠であり、PDCAサイクルで継続的に改善します。ポイントは、試験では「セキュリティポリシの策定手順」や「3階層の違い」を問う問題が頻出するからです。

例文

企業のセキュリティポリシは、導入するシステムごとに定義するのではなく、組織全体として統一的に策定する。

過去問での出題状況

直近29回分の過去問(全2,900問)を解析した結果、16回登場しています(出題された年度: 13年度)。

出典: 本サイト独自集計(問題文および全選択肢テキストからの用語出現頻度・2026年6月時点)

同義語: 情報セキュリティ基本方針
分類: 情報セキュリティガバナンス
📱

ITパスポート対策アプリでもっと効率的に学習

「瞬即マスター ITパスポート」用語辞書2,651語・過去問29回分・232ステージ

7日間無料でお試し

Google Playで見る