「情報セキュリティポリシー」の版間の差分

編集の要約なし
{{出典の明記|date=2017年7月}}
'''情報セキュリティポリシー'''(じょうほう-, セキュリティポリシー、information security policy)とは、企業などの組織における情報資産の[[情報セキュリティ]]対策について、総合的・体系的かつ具体的にとりまとめたもの。どのような情報資産をどのような脅威から、どのようにして守るのかについての基本的な考え方([[ISO/IEC 27002|JIS Q 27002]] では'''セキュリティ基本方針'''と呼ぶ)と、情報セキュリティを確保するための体制、組織および運用を含めた規程。情報セキュリティポリシーは、[[PDCAサイクル]]によって、評価・見直しをし、改善していく。省略して、単に'''セキュリティポリシー'''と呼ぶことも多い。
 
== 概要 ==
 
{{企業の社会的責任}}
 
{{デフォルトソート:しようほうせきゆりていほりしい}}
[[category:セキュリティ技術|せきゆりていほりしい]]
匿名利用者