コンテンツにスキップ

A.6.3 情報セキュリティの意識向上、教育及び訓練

項目内容
改訂日2024.04.01
適用範囲全社・全従業員
管理策番号A.6.3
分類人的管理策

組織の要員及び関連する利害関係者は、職務に関連する組織の情報セキュリティ方針、トピック固有の方針及び手順について、適切な、情報セキュリティに関する意識向上、教育及び訓練を受け、定期的にその更新を受けなければならない。

要員及び関連する利害関係者が、情報セキュリティの責任を認識し、果たすことを確実にするため。

情報セキュリティの意識向上、教育及び訓練プログラムには、以下を含める必要がある。

  • 情報セキュリティ方針及び手順
  • 情報セキュリティの役割と責任
  • 脅威と脆弱性
  • インシデント報告手順
  • 法令・規制の要求事項
種類対象頻度
入社時教育新入社員入社時
定期教育全従業員年1回以上
専門教育IT担当者等随時
臨時教育全従業員必要時
内容説明
方針・規程情報セキュリティ方針、関連規程
脅威・リスク最新の脅威動向、リスク
対策具体的なセキュリティ対策
インシデント対応報告手順、初動対応
法令遵守関連法令、コンプライアンス
  • 受講率の管理
  • インシデント発生状況の分析
  • フィードバックの収集

当社では、教育責任者(管理部責任者)が年1回以上の情報セキュリティ教育を実施している。教育内容には情報セキュリティ方針、個人情報の取扱い、脅威への対応等を含めている。

    1. 人的対策