gbvy[W
RTeBO
\[VpbN for ISMS
\[VpbN for o}[N
ZLeBKoiX
ISO10002
PMS^JIS Q 15001
vCoV[}[N\x
SECURITY ACTION
x
KC_XEex
RTeBO
qijvTZLeB
Z~i[
ZLeBZ~i[
e[}Z~i[
ZLeBuK
ZLeBc[
ISMSEPMS[jO
ISMSEPMS 
[jO
ZLeBT[rX
ZLeBj 
[X
ZLeBpW
ATCgN
ミ
ミTv
lj
CDNS [jOu`ミ 
I
CDNS.BLOGFbcmrX^btuO
RT^gBlogFZLeBRT^g 
_gDqg
CDNSiCDNS_jpjon Twitter
Navi Site OCR``ISMSEo}[N\z^c 
ASP
SECURITY ACTION
ZLeBRTeBOCDNS
コンサルティング>情報セキュリティガバナンス


03.情報セキュリティガバナンスの仕組み

情報セキュリティガバナンス導入ガイダンス(経済産業省2009)

情報セキュリティガバナンスの概念図

情報セキュリティガバナンスの概念
1. 利害関係者と組織の関係
組織からの透明性の高い報告によって、その企業価値を判断し、選別・選定する
2. 組織の目的と経営層の役割
取締役会・経営層を中心に、企業価値の向上、CSRの実践を実現するためのリスク管理活動への関与とコミットメント
3. CISOの役割
組織の方針によって、情報セキュリティガバナンス活動の、方向付け、評価、モニタリングを実施する
4. 管理者層
組織の目的を受けて、情報セキュリティ方針を具体的な実施策として構築し、運営管理する
5. 従業員
情報セキュリティ方針、諸規程を理解し、実践し、問題があればエスカレーションする


[5/12]
前のページへ 次のページへ


Page Top


Copyright (C) 2002-2022 CDNS Corporation. All Rights Reserved.