取引先からセキュリティ体制を示すよう求められました。何を用意すればよいですか?

最終更新

まず現状の棚卸しから始めます。立派な文書を先に作っても、実際の運用と食い違っていれば意味がありません。

用意することが多いもの

取引先からの要請でご相談いただく場合、多くは次の4つが揃っていれば足ります。

  • セキュリティポリシー文書(社外に提出できる形式)
  • アカウント・権限の一覧(誰が何にアクセスできるかの現状)
  • インシデント対応の手順(何かあった時に、誰が・何を・どの順で)
  • 従業員向けの周知資料

当社の考え方

守れないルールを作っても意味がありません。大企業向けの体系をそのまま持ち込むと、中小企業では運用されずに終わります。実際に守れる範囲で、必要なところから作ります。

お引き受けしない範囲

  • ISMS・Pマークの認証取得支援(審査を前提とした体系は専門のコンサルティング会社の領域です。ご希望の場合は、支援会社をご紹介できます)
  • 従業員500人以上の規模を前提とした体系
  • 法令解釈そのものの判断(顧問弁護士さまの領域です)

ご相談は セキュリティポリシー策定 をご覧のうえ、お問い合わせフォーム からどうぞ。

解決しない場合は、お問い合わせフォームからご連絡ください。
内容を確認のうえ、担当よりメールでご案内いたします。
たびたび起きるようであれば、IT担当がいない会社の「土台」を整えたい もご覧ください。

専門用語を使わず、現状の整理からお手伝いします。
今の環境のままが最適であれば、そのまま継続をお勧めします。

関連する情報

この質問に関係する商品・サービス

セキュリティーについてのほかの質問

このカテゴリをすべて見る →