お問い合わせ

セキュリティポリシー

英語表記
Security Policy
読み
せきゅりてぃぽりしー
別名
情報セキュリティ方針

組織としての情報セキュリティの方針とルールを文書化したもの。

解説

セキュリティポリシーは、何を守るのか、誰が何に責任を持つのか、違反したときにどうするのかを定めた文書群です。これがないと、現場判断の積み重ねでルールが人によって違う状態になります。基本方針、対策基準、実施手順という三つの階層に分けて整理されることが多く、現場のオペレーターが日常的に見るのは一番下の手順にあたる部分です。

顧客情報や録音データの扱いを具体的に定める

  • 顧客情報の持ち出し禁止とフロアルール
  • 録音データの保存期間と閲覧権限
  • 在宅勤務時の環境要件
  • 外部委託先に適用する基準

実態と離れた規定は守られないまま形だけ残る

禁止事項を並べただけの文書は、そのとおりにすると業務が回らないと分かった時点で無視されます。メモの取り方や画面の共有のように日々必ず発生する行為については、禁止して終わりにせず、代わりにどうするかまで書いてください。例外が必要になる場面に備えて、誰に申請し誰が承認するのかも決めておきます。規定を変えたときは、委託先や在宅勤務者を含めてどこまで周知したかを記録に残しましょう。