資格暗記無料で始める

情報セキュリティポリシーとは?

情報セキュリティポリシーとは、組織が情報資産をどのように守るかを定めた方針・規程・実施手順の体系。一般に「基本方針(トップの宣言)」「対策基準(守るべきルール)」「実施手順(具体的な作業手順)」の3階層で構成される。経営層が方針を示し、それに基づいて現場のルールや手順が作られることで、組織全体で一貫したセキュリティ対策が可能になる。策定しただけでなく、従業員への周知・教育や、定期的な見直しが伴って初めて実効性を持つ。

ITパスポートの過去問では13回出題されています(2015年度〜2025年度)。

じょうほうせきゅりてぃぽりしー

ITパスポートの頻出用語/テクノロジ系/別名:情報セキュリティ方針(3階層)、情報セキュリティ方針、3階層


情報セキュリティポリシーの意味

組織が情報資産をどのように守るかを定めた方針・規程・実施手順の体系。一般に「基本方針(トップの宣言)」「対策基準(守るべきルール)」「実施手順(具体的な作業手順)」の3階層で構成される。経営層が方針を示し、それに基づいて現場のルールや手順が作られることで、組織全体で一貫したセキュリティ対策が可能になる。策定しただけでなく、従業員への周知・教育や、定期的な見直しが伴って初めて実効性を持つ。

情報セキュリティポリシーの具体例

ある製造業の会社が「私物USBメモリの業務利用禁止」「パスワードは最低10文字」といった対策基準を策定し、全社員に研修で周知して誓約書に署名させる。

情報セキュリティポリシーは試験でどう引っ掛けられる?

基本方針・対策基準・実施手順の3階層の順序や役割を取り違える問題が出やすい(基本方針は経営層が定める最上位の宣言であり、現場の作業手順ではない)。

情報セキュリティポリシーと関連する用語

情報セキュリティポリシーが出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。