# 取引先からセキュリティ体制を示すよう求められました。何を用意すればよいですか？

**まず現状の棚卸しから始めます。**立派な文書を先に作っても、実際の運用と食い違っていれば意味がありません。

## 用意することが多いもの

取引先からの要請でご相談いただく場合、多くは次の4つが揃っていれば足ります。

- **セキュリティポリシー文書**（社外に提出できる形式）
- **アカウント・権限の一覧**（誰が何にアクセスできるかの現状）
- **インシデント対応の手順**（何かあった時に、誰が・何を・どの順で）
- 従業員向けの**周知資料**

## 当社の考え方

**守れないルールを作っても意味がありません。**大企業向けの体系をそのまま持ち込むと、中小企業では運用されずに終わります。実際に守れる範囲で、必要なところから作ります。

## お引き受けしない範囲

- **ISMS・Pマークの認証取得支援**（審査を前提とした体系は専門のコンサルティング会社の領域です。ご希望の場合は、支援会社をご紹介できます）
- 従業員500人以上の規模を前提とした体系
- 法令解釈そのものの判断（顧問弁護士さまの領域です）

ご相談は [セキュリティポリシー策定](https://guide.eco-solu.co.jp/products/security-policy/) をご覧のうえ、[お問い合わせフォーム](https://guide.eco-solu.co.jp/docs/contact/) からどうぞ。

---

出典: https://guide.eco-solu.co.jp/faq/262-security-policy-request/（最終更新 2026-10-04）
