Skip to content

リスク対応計画

関連: 6.1.3 情報セキュリティリスク対応

1. 目的

本計画は、{{組織名}}のリスクアセスメントで特定されたリスクに対する対応策を定め、リスクを許容可能なレベルまで低減することを目的とする。

2. 適用範囲

本計画は、リスクアセスメントの結果、対応が必要と判断された全てのリスクに適用する。

3. リスク対応の選択肢

選択肢説明
リスク修正管理策の適用によりリスクレベルを変更する
リスク保有リスクを受容する(受容基準内の場合)
リスク回避リスクを生じさせる活動を中止する
リスク共有リスクを外部(保険、委託先等)と共有する

4. リスク対応計画一覧

関連: 6.1.3 情報セキュリティリスク対応

No.リスク現状リスク値対応策責任者期限残留リスク値状況
R-001{{リスク1}}{{値}}{{対応策}}{{責任者}}{{期限}}{{値}}{{状況}}
R-002{{リスク2}}{{値}}{{対応策}}{{責任者}}{{期限}}{{値}}{{状況}}
R-003{{リスク3}}{{値}}{{対応策}}{{責任者}}{{期限}}{{値}}{{状況}}

5. 管理策との対応

適用する管理策は、適用宣言書(SoA)に記載する。

6. 進捗管理

関連: 8.3 情報セキュリティリスク対応

  • 月次で対応状況を確認
  • 四半期ごとに ISMS 管理責任者に報告
  • マネジメントレビューで報告

7. 関連文書

改訂履歴

日付変更内容承認者
1.0{{発効日}}初版作成{{承認者}}