コンテンツにスキップ

A.5.36 情報セキュリティのための方針群、規則及び標準の遵守

項目内容
改訂日2024.04.01
適用範囲全社・全従業員
管理策番号A.5.36
分類組織的管理策

情報セキュリティ方針、トピック固有の方針、規則及び標準の遵守は、定期的にレビューしなければならない。

情報セキュリティが組織の方針、トピック固有の方針、規則及び標準に従って実施され、運用されることを確実にするため。

遵守状況のレビューには、以下を含める必要がある。

  • 方針及び手順の遵守状況の確認
  • 技術的管理策の有効性の検証
  • 是正措置の実施状況の確認
方法内容
自己点検部門による自己評価
内部監査独立した内部監査員による監査
ログレビューアクセスログ、セキュリティログの分析
項目確認内容
アクセス制御権限設定の適切性
パスワード管理パスワードポリシーの遵守
情報分類保存先・アクセス制御による分類の適切性
インシデント報告報告手順の遵守
教育・訓練受講状況
  • 原因の分析
  • 是正措置の実施
  • 再発防止策の策定
  • 必要に応じた懲戒処分

当社では、情報セキュリティ方針および各規程の遵守状況を定期的に確認している。不遵守が発見された場合は、是正措置を講じる。

    1. 組織的対策