ページ

A.5.1.1 情報セキュリティ基本方針文書

これは内容的には規格本分の方が分かりよい。こちらは情報が多くなって返って分かりにくい。

記載すべき事項:

  1. 適用範囲。定義。
  2. 事業上の目的との関連
  3. リスクアセスメントの枠組み
  4. 方針・原則
  5. 責任の定義
  6. 方針を支持する文書の参照
本分にある5項目と似ているので混乱する場合もあるが、要求規格(本分)に沿う方が分かりやすい。

過去 30 日間

過去 1 年間

人気の投稿