securityPolicyとは? わかりやすく解説

Weblio 辞書 > 辞書・百科事典 > デジタル大辞泉 > securityPolicyの意味・解説 

セキュリティー‐ポリシー【security policy】

読み方:せきゅりてぃーぽりしー

個人情報の保護機密漏洩防止をはじめ、企業などコンピューターセキュリティー対す基本方針をまとめたもの。


セキュリティポリシー

【英】security policy

セキュリティポリシーとは、企業や組織におけるコンピューターセキュリティに関する方針や行指針のことである。

セキュリティに関する決定を行う際に、行動指針となるもので、セキュリティポリシーの存在する企業では、基本的に全ての行動が、セキュリティポリシーに従って定められる

具体的には、どのようなプログラム用いてどのようなパケット通過させるのかなどといった技術的な事柄から、社員アクセス権をどの程度許すのかといったことや、席を立つ際には、書類デスクの上置かないなどといった人間活動関わることも含まれる

企業にとっては、セキュリティポリシーを策定し公開することによって、判断の基準実施すべき対策明確になるという利点がある。また、社内におけるセキュリティへの意識の向上にも繋がるといわれている。


情報セキュリティポリシー

(securityPolicy から転送)

出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2021/06/11 06:13 UTC 版)

ナビゲーションに移動 検索に移動

情報セキュリティポリシー(じょうほうセキュリティポリシー、information security policy)とは、企業などの組織における情報資産の情報セキュリティ対策について、総合的・体系的かつ具体的にとりまとめたもの。どのような情報資産をどのような脅威から守るのかについての基本的な考え方(基本方針)と、その基本方針で定めた情報セキュリティを確保するために遵守すべき行為や判断などの基準(対策基準)とから成る。情報セキュリティポリシーは、PDCAサイクルによって、評価・見直しをし、改善していく。省略して、単にセキュリティポリシーと呼ぶことも多い。

概要

次の3つのうち、1. と 2. を併せて情報セキュリティポリシーという。

  1. 情報セキュリティ基本方針(ポリシー)
    組織における、情報セキュリティ対策に対する根本的な考え方を表すものであり、組織が、どのような情報資産を、どのような脅威から、なぜ保護しなければならないのかを明らかにし、組織の情報セキュリティに対する取組み姿勢を示すもの。
  2. 情報セキュリティ対策基準(スタンダード)
    基本方針で定められた情報セキュリティを確保するために遵守すべき行為や判断などの基準。つまり基本方針を実現するために何をしなければいけないかを示すもの。
  3. 情報セキュリティ実施手順など(プロシージャ)
    ポリシーには含まれないものの、対策基準に定められた内容を具体的な情報システムまたは業務において、どのような手順に従って実行していくのかを示すマニュアルなど。

具体的内容

情報セキュリティポリシーの具体的内容は、次のようなものである。

  • どの情報を誰にアクセスさせ、誰にアクセスさせないか。
  • どの操作を誰に対して許可し、誰に許可しないか。
  • ウイルスや外部からの侵入に対して、どのような防御体制を整えるか。
  • それらが正常に機能していることをどのように確認し、維持管理していくか。

継続的な改善

情報セキュリティポリシーは、策定して終わるのではない。その内容を組織の情報セキュリティマネジメントシステム (ISMS) に導入し、実施し、評価・見直しをし、PDCAサイクルによって改善していく必要がある。

  1. 計画・目標の策定 (Plan)
    ポリシー(基本方針、対策基準、実施手順など)を策定する。
  2. 導入・運用 (Do)
    ポリシーを配布し、教育し、物理的・人的・技術的な措置を取る。
  3. 監視・見直し (Check)
    システムの監視をし、ポリシーの遵守状況の確認をする。
  4. 改善・処置 (Act)
    ポリシーを含むISMS全体を改善する。

制定の効果

情報セキュリティポリシーは、組織(企業)の情報セキュリティを確保することを目的とする。判断基準や、実施すべき対策などを明確にすることによって、組織構成員(社員)のセキュリティに対する意識を向上させる効果もある。

外部に対しては、次の効果がある。

  • 顧客情報・個人情報の取扱いに対するポリシーを公表し、約束することによって、不安を解消する。
  • 組織内のセキュリティ対策にきちんと取り組んで、セキュリティ上の事故を防ぐ。
  • 取組みをアピールすることによって、対外的なイメージや信頼性の向上を図る。

セキュリティポリシーは、「制定している」・「もっている」だけではなく、実行しなければ全く意味がない。

関連項目

外部リンク


「security policy」の例文・使い方・用例・文例

Weblio日本語例文用例辞書はプログラムで機械的に例文を生成しているため、不適切な項目が含まれていることもあります。ご了承くださいませ。


英和和英テキスト翻訳>> Weblio翻訳
英語⇒日本語日本語⇒英語
  

辞書ショートカット

すべての辞書の索引

「securityPolicy」の関連用語

securityPolicyのお隣キーワード
検索ランキング

   

英語⇒日本語
日本語⇒英語
   



securityPolicyのページの著作権
Weblio 辞書 情報提供元は 参加元一覧 にて確認できます。

   
デジタル大辞泉デジタル大辞泉
(C)Shogakukan Inc.
株式会社 小学館
日本マイクロソフト株式会社日本マイクロソフト株式会社
© 2025 Microsoft.All rights reserved.
IT用語辞典バイナリIT用語辞典バイナリ
Copyright © 2005-2025 Weblio 辞書 IT用語辞典バイナリさくいん。 この記事は、IT用語辞典バイナリの【セキュリティポリシー】の記事を利用しております。
ウィキペディアウィキペディア
All text is available under the terms of the GNU Free Documentation License.
この記事は、ウィキペディアの情報セキュリティポリシー (改訂履歴)の記事を複製、再配布したものにあたり、GNU Free Documentation Licenseというライセンスの下で提供されています。 Weblio辞書に掲載されているウィキペディアの記事も、全てGNU Free Documentation Licenseの元に提供されております。
Tanaka Corpusのコンテンツは、特に明示されている場合を除いて、次のライセンスに従います:
 Creative Commons Attribution (CC-BY) 2.0 France.
この対訳データはCreative Commons Attribution 3.0 Unportedでライセンスされています。
浜島書店 Catch a Wave
Copyright © 1995-2025 Hamajima Shoten, Publishers. All rights reserved.
株式会社ベネッセコーポレーション株式会社ベネッセコーポレーション
Copyright © Benesse Holdings, Inc. All rights reserved.
研究社研究社
Copyright (c) 1995-2025 Kenkyusha Co., Ltd. All rights reserved.
日本語WordNet日本語WordNet
日本語ワードネット1.1版 (C) 情報通信研究機構, 2009-2010 License All rights reserved.
WordNet 3.0 Copyright 2006 by Princeton University. All rights reserved. License
日外アソシエーツ株式会社日外アソシエーツ株式会社
Copyright (C) 1994- Nichigai Associates, Inc., All rights reserved.
「斎藤和英大辞典」斎藤秀三郎著、日外アソシエーツ辞書編集部編
EDRDGEDRDG
This page uses the JMdict dictionary files. These files are the property of the Electronic Dictionary Research and Development Group, and are used in conformance with the Group's licence.

©2025 GRAS Group, Inc.RSS