ソリューション&サービス
ホーム セキュリティソリューション 情報セキュリティポリシー策定支援
情報セキュリティポリシー策定支援
法令・規制・監督官庁・取引先など多様な要件を整理し、情報の取り扱いルールや管理手順を定めた
ポリシー・規程を策定。現場の運用負荷を抑えながら、継続的に遵守できるポリシー策定を支援します。
こんな課題はありませんか
-

取引先からセキュリティポリシーを求められ、作成が必須である
-

法令改正やガイドラインの改訂があったが、既存の規程が追いついていない
-

セキュリティ規程は一応あるが、内容が抽象的で、従業員が日常業務で具体的に何をすればいいのか分からない
-

監査対応のためにテンプレートで規程を整備したが、自社の業務実態に合っていない
-

規程を厳格に作りすぎた結果、現場が守りきれず形骸化している
サービス提供内容
(新規:ポリシーの新規策定)
(改訂:既存ポリシーの見直し)
- 既存規程・ルールの棚卸し
- 業務プロセスのヒアリング(現場の実態把握)
- 経営方針・リスク許容度の確認
- 外部要件の整理(法令、取引先要請、業界ガイドライン等)
- ギャップ分析(現状 vs あるべき姿)
現状調査報告書
外部要件一覧
- 基本方針ドラフト作成
- 経営層レビュー・承認(お客様主導)
情報セキュリティ基本方針書
- 基本方針に基づく対策基準の設計
- 業務実態との整合性確認
- 関係部門レビュー(お客様主導)
情報セキュリティ対策基準書
- 対策基準を現場業務に落とし込んだ手順書の作成
- 現場担当者との擦り合わせ
- 実行可能性の検証
運用手順書
(業務別・部門別)
- 規程の社内展開(説明会・周知)
- 運用開始後のフォローアップ
なし
(活動支援のみ)
※ お客様の状況に応じて、必要なフェーズを選択してご利用いただけます。
※ 期間はお客様の状況(既存体制の有無、組織規模、対象範囲等)に応じて変動します。全体で3〜6ヶ月が目安です。
対応する規格・ガイドライン
本サービスでは、各種規格・ガイドラインに対応したポリシー策定を支援しています。お客様が準拠すべき規格や、要件に合わせた策定が可能です。対応可否についてはお気軽にお問い合わせください。
まずはお気軽にご相談ください
セキュリティポリシーの策定・改訂について、「何から始めればよいか分からない」という段階からでもご相談いただけます。
お客様の現状をお伺いしたうえで、最適な進め方をご提案します。
※ ご相談・お見積りは無料です。お気軽にお問い合わせください。