資格暗記無料で始める

情報セキュリティポリシーとは?

情報セキュリティポリシーとは、組織が情報を守る方針と行動基準を文書化したもの。一般に、経営が示す基本方針、守るべき事項を定めた対策基準、現場ごとの実施手順という階層で構成される。上位ほど変更頻度が低く、下位ほど具体的になる。

じょうほうせきゅりてぃぽりしー

データベーススペシャリスト試験の頻出用語/午前II/別名:情報セキュリティ方針(3階層)、情報セキュリティ方針、3階層


情報セキュリティポリシーの意味

組織が情報を守る方針と行動基準を文書化したもの。一般に、経営が示す基本方針、守るべき事項を定めた対策基準、現場ごとの実施手順という階層で構成される。上位ほど変更頻度が低く、下位ほど具体的になる。

情報セキュリティポリシーの具体例

基本方針で「個人データは暗号化して保管する」と宣言し、対策基準で「本番データベースの個人情報列は暗号化必須、鍵は別管理」と定め、実施手順で具体的な鍵交換の作業書を用意する。開発環境へ配る際はデータマスキング手順を参照させる。

情報セキュリティポリシーは試験でどう引っ掛けられる?

基本方針に製品名や設定値まで書き込むと、機器を替えるたびに経営承認が必要になり形骸化する。具体化は下位文書の役目であり、階層を分ける目的は改定の粒度を分けることにある。

情報セキュリティポリシーと関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。