「情報セキュリティポリシー」の版間の差分

重複カテゴリー、出典の明記
(スタブの追加)
(重複カテゴリー、出典の明記)
{{出典の明記|date=2017年7月}}
'''情報セキュリティポリシー'''(じょうほう-, information security policy)とは、企業などの組織における情報資産の[[情報セキュリティ]]対策について、総合的・体系的かつ具体的にとりまとめたもの。どのような情報資産をどのような脅威から、どのようにして守るのかについての基本的な考え方([[ISO/IEC 27002|JIS Q 27002]] では'''セキュリティ基本方針'''と呼ぶ)と、情報セキュリティを確保するための体制、組織および運用を含めた規程。情報セキュリティポリシーは、[[PDCAサイクル]]によって、評価・見直しをし、改善していく。省略して、単に'''セキュリティポリシー'''と呼ぶことも多い。
 
[[category:セキュリティ技術|せきゆりていほりしい]]
[[Category:危機管理]]
[[Category:セキュリティ技術]]