資格暗記無料で始める

情報セキュリティポリシとは?

情報セキュリティポリシとは、組織の情報セキュリティに関する方針と規則をまとめた文書体系。一般に基本方針・対策基準・実施手順の3階層で構成される。FEでは「どの層に何を書くか」と、経営者が承認・周知する対象が基本方針である点が問われる。

じょうほうせきゅりてぃぽりし

高度試験・午前I(全区分共通)の頻出用語/午前I(全区分共通)/別名:情報セキュリティ方針(3階層)、情報セキュリティ方針、3階層


情報セキュリティポリシの意味

組織の情報セキュリティに関する方針と規則をまとめた文書体系。一般に基本方針・対策基準・実施手順の3階層で構成される。FEでは「どの層に何を書くか」と、経営者が承認・周知する対象が基本方針である点が問われる。

情報セキュリティポリシの具体例

基本方針には「当社は顧客情報を保護する」といった経営者の宣言を書き、対策基準には「パスワードは12文字以上」といった守るべき基準、実施手順には「Windowsでのパスワード変更操作」といった具体的な手順を書く。

情報セキュリティポリシは試験でどう引っ掛けられる?

基本方針は外部にも公開できる抽象度、実施手順はシステムごとに異なり公開しない、という違いを押さえる。技術の変化で頻繁に変わるのは下位層で、基本方針を毎年書き換えるものではない点も問われる。

情報セキュリティポリシと関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。