情報セキュリティガバナンス導入ガイダンス

要約

情報セキュリティに関わる意識、取組及びそれらに基づく業務活動を組織内に徹底させるための仕組みを構築・運用するために実施すべき事項が記載されている。主に経営者が取り組むべき行動についての指針を示している。

特徴

・情報資産に関わるリスクの管理を狙いとして、「情報セキュリティに関わる意識、取組及びそれらに基づく業務活動を組織内に徹底させるための仕組み」を『情報セキュリティガバナンス』と定義している。
・経営者の視点から『情報セキュリティガバナンス』の構築に向け何を行うべきか(What)について記載がされ、要所では有効な実現方法(How)についての事例も記載されている。

公開元

http://www.meti.go.jp/policy/netsecurity/downloadfiles/securty_gov_guidelines.pdf

(2014年9月)

  •  

このページの先頭へ▲