「情報セキュリティポリシー」の版間の差分

削除された内容 追加された内容
頭部の文の順序変更。+「セキュリティ基本方針」
18行目:
 
== 継続的な改善 ==
情報セキュリティポリシーは、策定して終わるのではなく、い。その内容を組織の[[情報セキュリティマネジメントシステム]] (ISMS) に導入し、実施し、評価・見直しをし、PDCAサイクルによって改善していく必要がある。
# 計画・目標の策定 (Plan)
#: ポリシー(基本方針、対策基準、実施手順など)を策定する。
# 導入・運用 (Do)
#: ポリシーを配布、教育し、物理的・人的・技術的な措置を取る。
# 監視・見直し (Check)
# 運用
#: システムの監視をし、ポリシーの遵守状況の確認、侵害時の対応策る。
# 評価改善見直し処置 (Act)
#: システムの監査、ポリシーの評価・見直しし、含むISMS全体を改善する。
 
== 制定の効果 ==