3
官公庁向け 情報セキュリティ共通実施手順書策定支援サービス
共通実施手順書とは
官公庁において情報セキュリティポリシーの策定はほぼ完了しています。但し、情報セキュリティポリシーには具体的な管理手順が明記されているわけではありません。日頃の業務で具体的な管理手順を知るために参照する文書は「実施手順書」であるため、情報セキュリティポリシーに従い、情報セキュリティとして遵守すべき事項を実施手順書に定める必要があります。
しかし、官公庁では様々なシステムが稼働していることから、実施手順書の策定は情報システムを利用する各部署が担当する場合が多く、管理手順の定め方がわからない等の理由から策定が進んでいないのが現状です。
そこで、全庁的に共通する項目をピックアップした「共通実施手順書」を策定すれば、具体的な管理手順を提示することができ、重複して実施手順書を策定するような事務負担を軽減できます。更に、各部署で実施手順書を策定する場合のひな型にもなります。