コンテンツにスキップ

A.5.8 プロジェクトマネジメントにおける情報セキュリティ

項目内容
改訂日2024.04.01
適用範囲全社・全従業員
管理策番号A.5.8
分類組織的管理策

情報セキュリティは、プロジェクトマネジメントに統合しなければならない。

プロジェクトの実施中に情報セキュリティリスクが効果的に対処されることを確実にするため。

情報セキュリティは、プロジェクトの種類に関係なく、すべてのプロジェクトに統合する必要がある。これには以下が含まれる。

  • 情報システムプロジェクト
  • ビジネスプロセスプロジェクト
  • 施設プロジェクト
  • 組織変更プロジェクト

プロジェクトにおけるセキュリティ活動

Section titled “プロジェクトにおけるセキュリティ活動”
フェーズセキュリティ活動
企画セキュリティ要件の特定、リスクアセスメント
設計セキュリティアーキテクチャの設計、管理策の選定
開発セキュアコーディング、コードレビュー
テストセキュリティテスト、脆弱性診断
導入セキュリティ設定の確認、承認
運用監視、インシデント対応
終了データの安全な廃棄、アクセス権の削除

プロジェクトマネジメントへの統合ポイント

Section titled “プロジェクトマネジメントへの統合ポイント”
  • プロジェクト計画にセキュリティ活動を含める
  • セキュリティレビューをマイルストーンに設定
  • セキュリティ担当者をプロジェクトチームに含める
  • セキュリティリスクをプロジェクトリスクとして管理

当社では、新規プロジェクトや業務プロセスの企画段階から情報セキュリティ要件を検討し、情報セキュリティ部門責任者(CTO)がレビューを行っている。

    1. 組織的対策
    1. システム開発及び保守