
自社のセキュリティ対策に関する社内規程である「情報セキュリティ関連規程」を作成するために、これまで規程を作成した経験がなくても、サンプルを参考に自社に適した規程を作成できるようになる。
情報セキュリティ関連規程とは一体どんな文書か理解できる
なぜ情報セキュリティ関連規程が必要なのか理解できる
情報セキュリティ関連規程を具体的にどのように作成していくのか理解できる
情報セキュリティ関連規程(サンプル)の構成について理解できる
情報セキュリティのための管理体制の構築や情報セキュリティ対策の点検、情報共有などのルールについて理解できる
情報セキュリティ委員会などについて理解できる
情報セキュリティ関連規程の実施状況の点検などについて理解できる
専門機関等から情報入手し、関係者に共有することについて理解できる
経営陣及び従業員の責務や、従業員教育、人材育成などのルールについて理解できる
従業員を雇用する際にするべきことについて理解できる
従業員の遵守事項、懲罰などについて理解できる
退職時及び退職後の義務などについて理解できる
従業員への教育・研修計画などについて理解できる
情報セキュリティに対する意識向上などについて理解できる
情報資産の管理や持ち出し方法、データのバックアップや破棄などのルールについて理解できる
情報資産を特定して、情報資産管理台帳を作成することについて理解できる
情報資産を持ち出す場合の許可、またどのようにして持ち出すかなどについて理解できる
媒体を廃棄する場合や再利用する場合の方法について理解できる
バックアップ取得対象、その方法などについて理解できる
情報資産に対するアクセス制御方針や認証のルールについて理解できる
情報資産を扱う情報システムまたはサービスへのアクセス制御方針と方法などについて理解できる
利用者の認証方法について理解できる
アカウント名の規則などについて理解できる
アカウントが不要になった場合などについて理解できる
パスワード設定の条件などについて理解できる
業務上必要な従業員以外の者に対する利用者アカウントの発行について理解できる
機器の認証方法について理解できる
情報資産を扱う端末のタイムアウト機能などについて理解できる
事業所内のセキュリティ領域の設定や領域内での注意事項などのルールについて理解できる
事業所内のセキュリティ領域の設定をして区分することなどについて理解できる
情報機器に関する設備について理解できる
セキュリティ領域区分にかかわらない注意事項について理解できる
社外からの搬入物に関するルールについて理解できる
パソコンやサーバーなどのIT機器やソフトウェアの利用などのルールについて理解できる
業務で利用するソフトウェアに関するルールについて理解できる
業務で利用するパソコン、タブレット、スマホに関するルールについて理解できる
情報の盗難等を防ぐ対策について理解できる
業務でインターネットを安全に利用するためのルールについて理解できる
従業員が個人所有するIT機器を業務で使用する場合のルールについて理解できる
サーバーやネットワーク等のITインフラに関するルールについて理解できる
ITインフラの管理者や責任者の役割について理解できる
サーバーやネットワーク機器の情報セキュリティ要件などについて理解できる
ITインフラの運用上実施すべきことについて理解できる
クラウドサービスのセキュリティ対策の評価などについて理解できる
脅威や攻撃に関する情報収集及び社内共有について理解できる
機器の廃棄などの方法などについて理解できる
独自に開発及び保守を行う情報システムに関するルールについて理解できる
新規システム開発・改修する際の工程などについて理解できる
情報システムの脆弱性対策について理解できる
開発環境の運用環境との分離などについて理解できる
ハードウェア及びソフトウェアのサポートなどについて理解できる
情報システムの変更する際の工程などについて理解できる
自社のセキュリティを守る第一歩として、情報セキュリティ関連規程を効果的に作成したいと考えていませんか?
このコースは、これまで規程作成の経験がない方でも、シンプルでわかりやすいプロセスを通じて、自社に適したセキュリティ規程を作成できるようサポートします。
特徴と内容:
初めての方でも安心! 経済産業省の政策実施機関である独立行政法人情報処理推進機構(IPA)の「中小企業の情報セキュリティ対策ガイドライン」を基に、具体的な手順を解説。
サンプルを活用して、自社の課題に即した独自の規程を効率的に構築する方法を学びます。
実務に直結!情報セキュリティ診断をもとにした規程作成で、現場で役立つ内容を実践的に習得。
このコースでは、社内規程をただ作成するだけでなく、それを従業員に周知し、全社的なセキュリティ意識を高める方法も学べます。
サイバー攻撃や情報漏洩のリスクが高まる中、確実な対策を講じるための第一歩をこのコースで踏み出しましょう。
こんな方におすすめ:
自社に合った情報セキュリティ規程を作りたいが、何から始めればよいか分からない担当者
規程作成の経験がなく、サンプルを活用して効率よく進めたい方
従業員に守らせるべきセキュリティルールを明確にしたい経営者や管理者
サイバー攻撃や情報漏洩対策を強化したい中小企業の担当者
受講後には次のようなスキルが身につきます:
自社のセキュリティ課題を反映した実践的な規程作成スキル
サンプルを基にした効率的な文書作成の手法
規程を通じて従業員のセキュリティ意識を高める方法
経験の有無に関わらず、自社の情報を守るための重要な規程を一緒に作成していきましょう!