資格暗記無料で始める

情報セキュリティポリシとは?

情報セキュリティポリシとは、組織の情報セキュリティの考え方を階層で文書化したもの。最上位に経営としての基本方針、その下に守るべき水準を示す対策基準、さらに下に具体的な作業手順を置く三層構成が一般的。上位ほど変更頻度が低く適用範囲が広い、という関係を理解しておく必要がある。

じょうほうせきゅりてぃぽりし

プロジェクトマネージャ試験の頻出用語/午前II/別名:情報セキュリティ方針(3階層)、情報セキュリティ方針、3階層


情報セキュリティポリシの意味

組織の情報セキュリティの考え方を階層で文書化したもの。最上位に経営としての基本方針、その下に守るべき水準を示す対策基準、さらに下に具体的な作業手順を置く三層構成が一般的。上位ほど変更頻度が低く適用範囲が広い、という関係を理解しておく必要がある。

情報セキュリティポリシの具体例

基本方針は「顧客情報を最優先で保護する」と抽象的に定め、対策基準で「機密区分Aのデータは暗号化して保管する」と水準を示し、手順書で「保管領域は指定の暗号化ボリュームを使い、鍵は情報システム部が四半期ごとに更新する」と運用まで書き下した。

情報セキュリティポリシは試験でどう引っ掛けられる?

手順まで基本方針に書き込もうとする点。技術や体制が変わるたびに経営承認が必要になり改訂が回らなくなる。変わりやすい内容ほど下位文書に置くのが原則で、階層の役割分担がそのまま出題される。

情報セキュリティポリシと関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。