2008年10月17日金曜日

情報セキュリティポリシーに関連する規格、法規

方針、規程類の文書化で参考とすべきものは、だいたい下記のものになります。
[国際規格]
・ISO/IEC 17799 情報セキュリティマネジメント実施基準(ISMS)
・ISO/IEC TR 13335 情報セキュリティマネジメントガイドライン
[国内規格]
・JIS Q 15001 個人情報保護
[国内法規]
・刑法
・不正アクセス行為の禁止等に関する法律
・建築基準法/同施行令
・消防法/同施行令/同施行規則
・不正競争防止法
・著作権法

ベストは全てを読み倒すではありますが、規格とか法規は標準的にすべきこと、すべきでないことについて、書かれているものばかりなので、機密を守るためにはどうするかで文書化したものの正当性に活用するが、使い方としては適正と思います。
でも、買い揃える必要性は有です。

0 件のコメント: