2008年10月14日火曜日

情報セキュリティポリシーの適用範囲

言うまでもないことですが、情報資産に関連する人的・物理的・環境的リソースとなります。
でも、業務毎、システム毎に当然、関係するものが異なるのは当り前ではあり、全業務の洗い出しがまず最初と思い込んでいると先に倒れないでしょう。
でも、SOX法対応しないといけない企業であれば、既にわかってはいることのはず?ではあり、問題となるのは、それ以外の中小企業かもしれません。
しかし、中小企業であれば、管理面を除けば、常日頃回している業務はわかっているはずなので、それを洗い出す時間さえあげれば、できることのような気はします。
ここでも、重要なのはやはり、企業Topの働きかけということにはなりますが・・・

0 件のコメント: