Column

セキュリティポリシー:独り相撲はやめよう

セキュリティポリシーの策定、導入を成功させるためには、経営トップから監査人、従業員までを、とにかく巻き込むことだ。

 大多数の情報セキュリティ担当者にとって最も困難な仕事の1つが、情報セキュリティポリシーの策定、導入、適用である。セキュリティポリシーが必要であることは多くの企業が認めているものの、ポリシー問題に対処するためのプロジェクトに対して低い優先度、不十分なリソース、乏しい予算しか与えられないことは少なくない。多くの場合、情報セキュリティ担当者は、自分の裁量でポリシーを策定、導入し、スタッフを訓練し、ポリシーを適用しているのが実情だ。

 多くの情報セキュリティ担当者は最近まで、セキュリティポリシーの重要性を認識しながらも、社内においてポリシーの優先度が低いという現実に甘んじていた。米国法令環境の変化(SOX、GLBA、HIPAAなどの法律の施行)に伴い、企業はもはや情報セキュリティポリシーの整備を後回しにするわけにはいかなくなった。このため、情報セキュリティ担当者も企業にアクションを促さなければならない。以下に、セキュリティポリシーに関して社内・社外から支援を取り付ける方法を幾つか紹介しよう。

経営トップを巻き込む

 プロジェクトを迅速に推進するには、CEOやCFO(最高財務責任者)の支持を取り付けるのがいちばんだ。彼らの支持を獲得する上でカギとなるのは、セキュリティポリシーおよびポリシー適用の重要性を理解させることである。セキュリティポリシーは、従業員の行動の境界線、企業の資産を保護するためのインフラを構成する方法、そして企業がミッションクリティカルなデータをどのように防御し、セキュリティインシデントや災害の発生時にどう対処すべきかという指針を提供する。経営トップはセキュリティポリシープロジェクトを支持するだけでなく、自ら率先してポリシーに従わなければならない。経営トップが規則に従えば、従業員もそれに倣うものである。情報セキュリティ担当者は、現在の法令環境の下では、経営陣が企業の不正行為の責任を問われること、強力なポリシーを導入し、一貫性をもって適用することが不正行為を防止する上で有効な手段であることを経営トップに認識させる必要がある。

印刷する
SNSでシェア

こんなメディアも見られています

TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

製品カタログや技術資料、導入事例など、IT導入の課題解決に役立つ資料を簡単に入手できます(メディアごとに文章は変更)

いますぐ無料会員登録

ベンダーコンテンツ PR

From Informa TechTarget

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ホワイトペーパーランキング PR

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

TechTargetジャパン SNS

X @techtarget_itmをフォロー

インフォメーション

TechTargetジャパンをフォロー