TIS Solution Link

ソリューション&サービス

ホーム セキュリティソリューション 情報セキュリティポリシー策定支援

情報セキュリティポリシー策定支援

法令・規制・監督官庁・取引先など多様な要件を整理し、情報の取り扱いルールや管理手順を定めた
ポリシー・規程を策定。現場の運用負荷を抑えながら、継続的に遵守できるポリシー策定を支援します。

こんな課題はありませんか

  • 課題1

    取引先からセキュリティポリシーを求められ、作成が必須である

  • 課題2

    法令改正やガイドラインの改訂があったが、既存の規程が追いついていない

  • 課題3

    セキュリティ規程は一応あるが、内容が抽象的で、従業員が日常業務で具体的に何をすればいいのか分からない

  • 課題4

    監査対応のためにテンプレートで規程を整備したが、自社の業務実態に合っていない

  • 課題5

    規程を厳格に作りすぎた結果、現場が守りきれず形骸化している


サービス提供内容

主な活動
作成物
支援パターンA
(新規:ポリシーの新規策定)
支援パターンB
(改訂:既存ポリシーの見直し)
目指す姿
Phase 1 現状把握・要件整理
  • 既存規程・ルールの棚卸し
  • 業務プロセスのヒアリング(現場の実態把握)
  • 経営方針・リスク許容度の確認
  • 外部要件の整理(法令、取引先要請、業界ガイドライン等)
  • ギャップ分析(現状 vs あるべき姿)

現状調査報告書
外部要件一覧

必須
必須
Phase 2 方針策定(基本方針)
  • 基本方針ドラフト作成
  • 経営層レビュー・承認(お客様主導)

情報セキュリティ基本方針書

必須
オプション
Phase 3 対策基準策定
  • 基本方針に基づく対策基準の設計
  • 業務実態との整合性確認
  • 関係部門レビュー(お客様主導)

情報セキュリティ対策基準書

必須
必須
Phase 4 運用手順書策定
  • 対策基準を現場業務に落とし込んだ手順書の作成
  • 現場担当者との擦り合わせ
  • 実行可能性の検証

運用手順書
(業務別・部門別)

オプション
必須
Phase 5 定着支援
  • 規程の社内展開(説明会・周知)
  • 運用開始後のフォローアップ

なし
(活動支援のみ)

オプション
オプション
文書だけで終わらせない、実際に使えるセキュリティポリシーを整備し、日々の業務の中でセキュリティレベルを高めていける状態をつくる

※ お客様の状況に応じて、必要なフェーズを選択してご利用いただけます。
※ 期間はお客様の状況(既存体制の有無、組織規模、対象範囲等)に応じて変動します。全体で3〜6ヶ月が目安です。

対応する規格・ガイドライン

本サービスでは、各種規格・ガイドラインに対応したポリシー策定を支援しています。お客様が準拠すべき規格や、要件に合わせた策定が可能です。対応可否についてはお気軽にお問い合わせください。

まずはお気軽にご相談ください

セキュリティポリシーの策定・改訂について、「何から始めればよいか分からない」という段階からでもご相談いただけます。
お客様の現状をお伺いしたうえで、最適な進め方をご提案します。

お問い合わせはこちら

※ ご相談・お見積りは無料です。お気軽にお問い合わせください。

RECRUITMENT

信頼される技術、信頼される社員、信頼される会社を目指し、
ITプロフェッショナル人材の育成に取り組んでいます。

お問い合わせ 資料
ダウンロード