情報セキュリティポリシー策定支援
日本ネットワークセキュリティ協会の「情報セキュリティポリシーサンプル」を元に、御社にあった情報セキュリティポリシー策定支援を行います。

情報セキュリティポリシーは、方針と、対策標準と、実施手順書で定義されている。
情報セキュリティポリシー策定支援サービスとしては、方針、及び、対策標準を対象とする。
実施手順書の作成は別途相談とさせていただきます。
弊社にて、既存の関連規則、ITシステム、及び、システム運用方法を考慮し、御社に最適なセキュリティポリシーを策定します。
作成範囲
情報セキュリティ方針
- 基本方針
- 方針
情報セキュリティ対策標準
- ソフトウェア/ハードウェアの購入及び導入標準
- 第三者契約に関する標準
- サーバルームに関する標準
- 物理的対策標準
- 職場環境におけるセキュリティ標準
- ネットワーク構築標準
- LANにおけるPC設置/変更/撤去の標準
- サーバ等にセキュリティ標準
- PC等におけるセキュリティ標準
- 社内内ネットワーク利用標準
- パスワードに関する標準
- ウィルス対策標準
- 電子メールサービス利用標準
- Webサービス使用標準
- リモートアクセスサービス利用標準
- 媒体の取扱に関する標準
- アカウント管理標準
- システム維持に関する標準
- システム監視に関する標準
- プライバシーに関する標準
- セキュリティ情報収集及び配信標準
- セキュリティインシデント報告・対応標準
- 監査標準
- セキュリティ教育に関する標準
- 罰則に関する標準
- スタンダード更新手順
- 専用線及びVPNに関する標準
- 外部公開サーバに関する標準
- プロシージャ配布の標準
期間
所用期間2ヶ月
予算
情報セキュリティポリシー作成 60万円
御社内教育開催 8万円(講習時間 2時間、テキストは情報セキュリティポリシーから抜粋)
情報セキュリティテスト、及び、答案作成 10万円
