継続的な改善
出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2021/06/11 06:13 UTC 版)
「情報セキュリティポリシー」の記事における「継続的な改善」の解説
情報セキュリティポリシーは、策定して終わるのではない。その内容を組織の情報セキュリティマネジメントシステム (ISMS) に導入し、実施し、評価・見直しをし、PDCAサイクルによって改善していく必要がある。 計画・目標の策定 (Plan)ポリシー(基本方針、対策基準、実施手順など)を策定する。 導入・運用 (Do)ポリシーを配布し、教育し、物理的・人的・技術的な措置を取る。 監視・見直し (Check)システムの監視をし、ポリシーの遵守状況の確認をする。 改善・処置 (Act)ポリシーを含むISMS全体を改善する。
※この「継続的な改善」の解説は、「情報セキュリティポリシー」の解説の一部です。
「継続的な改善」を含む「情報セキュリティポリシー」の記事については、「情報セキュリティポリシー」の概要を参照ください。
- 継続的な改善のページへのリンク