取引先からセキュリティ体制を示すよう求められました。何を用意すればよいですか?
最終更新
まず現状の棚卸しから始めます。立派な文書を先に作っても、実際の運用と食い違っていれば意味がありません。
用意することが多いもの
取引先からの要請でご相談いただく場合、多くは次の4つが揃っていれば足ります。
- セキュリティポリシー文書(社外に提出できる形式)
- アカウント・権限の一覧(誰が何にアクセスできるかの現状)
- インシデント対応の手順(何かあった時に、誰が・何を・どの順で)
- 従業員向けの周知資料
当社の考え方
守れないルールを作っても意味がありません。大企業向けの体系をそのまま持ち込むと、中小企業では運用されずに終わります。実際に守れる範囲で、必要なところから作ります。
お引き受けしない範囲
- ISMS・Pマークの認証取得支援(審査を前提とした体系は専門のコンサルティング会社の領域です。ご希望の場合は、支援会社をご紹介できます)
- 従業員500人以上の規模を前提とした体系
- 法令解釈そのものの判断(顧問弁護士さまの領域です)
ご相談は セキュリティポリシー
解決しない場合は、お問い合わせフォームからご連絡ください。
内容を確認のうえ、担当よりメールでご案内いたします。
たびたび起きるようであれば、IT担当がいない会社の「土台」を整えたい もご覧ください。
専門用語を
今の
関連する情報
この質問に関係する商品・サービス
セキュリティーについてのほかの質問