ページの先頭です

共通メニューなどをスキップして本文へ

スマートフォン表示用の情報をスキップ

印西市情報セキュリティポリシー

[2016年9月16日]

ID:357

序 情報セキュリティポリシーの背景と構成

情報セキュリティ基本方針

  1. 目的
  2. 定義
  3. 情報セキュリティポリシーの位置付け
  4. 情報セキュリティポリシーの対象範囲
  5. 職員等の遵守義務
  6. 情報資産への脅威
  7. 情報セキュリティ対策
  8. 情報セキュリティ自己点検の実施
  9. 情報セキュリティポリシーの見直し
  10. 情報セキュリティ対策基準の策定
  11. 情報セキュリティ実施手順の策定


情報セキュリティ対策基準

  1. 組織及び管理体制
    (1) 最高情報セキュリティ責任者
    (2) 統括情報セキュリティ責任者
    (3) 情報セキュリティ責任者
    (4) 情報システム管理者
    (5) 情報管理者
  2. 情報資産の分類と管理方法
    (1) 情報資産の分類
    (2) 情報資産の管理
  3. 物理的セキュリティ
    3.1 サーバ等の管理
    3.2 設置及び保管
    3.3 通信回線
    3.4 記録媒体等の管理
  4. 人的セキュリティ
    (1) 職員等の遵守事項
    (2) 外部委託事業者に対する説明
    (3) 教育・訓練
    (4) 研修・訓練への参加
    (5) 情報セキュリティ事故の報告
    (6) ID及びパスワード等の管理
  5. 技術的セキュリティ
    5.1 サーバ等及びネットワークの管理
    5.2 アクセス制御
    5.3 システム開発、導入、保守等
    5.4 不正プログラム対策
    5.5 不正アクセス対策
    5.6 セキュリティ情報の収集及び共有
    5.7 情報システムの監視
    5.8 情報セキュリティポリシーの遵守状況の確認
  6. 情報セキュリティ侵害時の対応等
    (1) 緊急時対応計画の策定
    (2) 緊急時対応計画に盛り込むべき内容
    (3) 業務継続計画との整合性確保
    (4) 緊急時対応計画の見直し
  7. 例外措置
    (1) 例外措置の許可
    (2) 緊急時の例外措置
    (3) 例外措置の申請書の管理
  8. 法令等の遵守及び違反時の対応
    (1) 法令等の遵守義務
    (2) 懲戒処分
    (3) 違反時の対応
  9. 外部サービスの利用
    (1) 外部委託事業者の選定基準
    (2) 契約項目
    (3) 確認・措置等
    (4) 約款による外部サービス利用のための規定整備
    (5) ソーシャルメディアサービスの利用
  10. 評価・見直し
    (1) 自主点検
    (2) 評価及び見直しの対象となる事象の発生


ダウンロード

添付ファイル

Adobe Reader の入手
PDFファイルの閲覧には Adobe Reader が必要です。同ソフトがインストールされていない場合には、Adobe 社のサイトから Adobe Reader をダウンロード(無償)してください。

関連情報

お問い合わせ

印西市役所総務部DX推進課デジタル戦略室

電話: 0476-33-4401

ファクス: 0476-42-7242(代表)

電話番号のかけ間違いにご注意ください!

お問い合わせフォーム