情報セキュリティ対策基準の策定支援

達成指標

  • 企業で作成される次のような情報セキュリティ対策基準に対する技術的側面からの支援を行っていること
  • 雇用契約/職務規定
    機密/文書/情報管理規定
    セキュリティ教育の規定
    罰則の規程
    対外説明の規定
    例外の規定
    規則更新の規定

要求される知識

  • 情報セキュリティ基本方針に関する知識
  • 情報セキュリティ対策基準の標準に関する知識
  • 企業の規則体系に関する知識
  • 法令または省令および法的手続きに関する知識
  • 雇用契約に関する知識
  • 職務規定に関する知識
  • 守秘義務協定に関する知識
  • プライバシ保護、個人情報保護に関する知識
  • 危機管理に関する知識
  • 機密漏洩に関する知識
  • 機密情報の管理手順に関する知識
  • セキュリティに関する事件・事故の事例に関する知識
  • セキュリティに関する外部教育サービスに関する知識
  • 報道発表に関する知識
  • 基準作成および更新に関する知識
  • 文書管理および文書変更の手続きに関する知識

要求される技能

  • 基準作成および支援に関して、細部にまで気がつく能力
  • 作成した基準に関してネゴシエーションを行う能力
  • セキュリティに関係する事件・事故の事例を継続的に収集する能力

情報セキュリティ対策基準の策定支援 分野の演習問題