IDEF0を参考にすると分かりよい。
- プロセスの名前*
- プロセスのオーナー*
- プロセスのミッション*
- 組織構造(体制・人数規模・役割編成)*
- プロセス(内部の作業手順。5W1H) **
- インプット(何処から何がインプットされるか。5W1H)**
- アウトプット(何処へ何をアウトプットするか。5W1H)**
- 資産**
- 法規制・契約・事業上の要求の有無。*
- インシデント(事件事故ヒヤリハット)、不適合の有無(内部監査・前回審査・内部統制)*
- 教育・方針の周知の結果・機密漏えい防止に関する契約あるいは誓約
- 管理資産と保管
- クリアデスク・クリアスクリーン
- アクセス制御(可能または不可能)
- ウイルス対策ソフト
- フリーソフト等のインストール