2008年10月16日木曜日

情報セキュリティポリシーの構成

当然のようにピラミッド構成で、上位から方針(ポリシー)、規程類(ルール)、実施要領(スタンダード)の順に文書化されたものを文書体系としてまとめます。
実施要領=スタンダード?という疑問を持つ方は多いでしょうが、ここは多分会社の構造により、呼び方は確かに変えたほうがいいのかもしれません。
実際のところ、同じ会社でも事業が多角化している場合には、全社統一の実施要領ができないから、これに近いものを作業標準等ということが多いからです。
中小企業とか単一事業の会社では多分、実施要領の方がなじみ易い気はします。

【おまけ】Adobeがクリックジャッキング対策完了
AdobeがFlash PlayerをVersion10にメジャーバージョンアップして、対策完了したことがITMediaでアナウンスされました。
ITMediaのニュースサイト
Adobeダウンロードページ
皆さん、ダウンロードして危険を回避しましょう。

0 件のコメント: