Skip to content

情報セキュリティ目的

関連: 6.2 情報セキュリティ目的及びそれを達成するための計画策定

1. 目的

本書は、{{組織名}}の情報セキュリティ目的及びそれを達成するための計画を定める。

2. 適用範囲

本書は、ISMS 適用範囲({{適用範囲}})における情報セキュリティ活動に適用する。

3. 情報セキュリティ目的

関連: 6.2 情報セキュリティ目的及びそれを達成するための計画策定

3.1 目的1:情報セキュリティインシデントの低減

項目内容
目的情報セキュリティインシデントを前年比10%削減する
達成基準インシデント発生件数が前年の90%以下
責任者{{ISMS責任者}}
期限{{年度末}}
資源教育研修費用、セキュリティツール
測定方法インシデント報告書の件数集計
評価頻度四半期ごと

3.2 目的2:情報セキュリティ教育の実施

項目内容
目的全従業員の情報セキュリティ教育受講率100%を達成する
達成基準教育受講率100%
責任者{{教育担当}}
期限{{年度末}}
資源教育コンテンツ、LMS
測定方法教育訓練記録の集計
評価頻度半期ごと

3.3 目的3:ぜい弱性対応の迅速化

項目内容
目的重大なぜい弱性への対応を発見から30日以内に完了する
達成基準対応完了率95%以上
責任者{{技術担当}}
期限継続
資源パッチ管理ツール、検証環境
測定方法ぜい弱性管理台帳の分析
評価頻度月次

4. 達成状況の管理

  • 定期的に達成状況を測定・評価
  • 目的未達の場合は原因分析と改善策を策定
  • マネジメントレビューで報告

5. 関連文書

改訂履歴

日付変更内容承認者
1.0{{発効日}}初版作成{{承認者}}