資格暗記無料で始める

情報セキュリティポリシの見直しとは?

情報セキュリティポリシの見直しとは、ポリシを定期的に、また重大な変化があったときに見直して改訂する活動。組織や事業、法令、技術、脅威の状況は変わるため、作りっぱなしのポリシは形骸化するという前提で運用する。

じょうほうせきゅりてぃぽりしのみなおし

情報セキュリティマネジメント試験の頻出用語/テクノロジ系


情報セキュリティポリシの見直しの意味

ポリシを定期的に、また重大な変化があったときに見直して改訂する活動。組織や事業、法令、技術、脅威の状況は変わるため、作りっぱなしのポリシは形骸化するという前提で運用する。

情報セキュリティポリシの見直しの具体例

在宅勤務が常態化した年に、社外持出しを原則禁止としていた規程を見直し、暗号化した貸与端末に限って許可する内容へ改める。実態と規程がずれたままだと、守れない規程を全員が無視するようになる。

情報セキュリティポリシの見直しは試験でどう引っ掛けられる?

見直しの契機は年1回の定期だけではない。組織再編、重大インシデントの発生、法改正、新しいサービスの導入なども随時見直しの契機となる。承認は策定時と同じく経営層が行う。

情報セキュリティポリシの見直しと関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。