【第3回】セキュリティ規定を周知徹底させる方法!

この記事をtweetする このエントリーをはてなブックマークに追加

2012/02/13

中小企業でも“情報セキュリティ”をはじめよう

自己紹介
新木経営情報研究所 新木 啓弘
主な経歴
新木 啓弘 (しんき よしひろ)2007年4月中小企業診断士登録。ビジネス競争力を高めるための経営基盤として、情報セキュリティマネジメントシステムの構築を推奨。その他、経営相談、事業継続計画(BCP)…

【第3回】セキュリティ規定を周知徹底させる方法!

 引き続き、中小企業がまず取り組むべき「情報セキュリティ対策」として、簡単に出来る方法をご紹介していきます。今回は、前回ご紹介した「ステップ2:規程を作ろう」の続きから始めます。

ステップ2

前回の「規程を作ろう」続きから・・・“業務フロー図”を書いてみよう!

 まずは、業務フロー図を書いてみることからは始めましょう。すでに、業務フロー図があるならば、それを活用していきましょう。工程ごとにどんな情報がどのように動いているのかを確認しながら、必要に応じて、規程に追加していきましょう。
  手間をかけず効率的に進めていくならば、次の2つの方法を推奨します。

■関連分野で“どのような情報”が“どのようなやり取り”をしているか?

 1つめは、まず、枠を5つ書きます。「自社」を真ん中とし、上側に「インターネット」、左側に「仕入先」、右側に「顧客」、下側に「取引先」という具合です。「自社」を中心として、それぞれの枠間では、どんな情報がどのようなやり取りをしていますか。自社内でコントロールできる領域とそれ以外の領域との境界をまたぐ情報の取り扱いについては、優先的に考えておきましょう。

■重要情報を特定する

 もう1つは、情報セキュリティの「機密性」、「完全性」、「可用性」という3つの観点が維持できない状態になったときに、ビジネスへの影響が大きいと思われる情報を特定しましょう。
すべての情報において一律の対策をする必要はありません。重要情報に絞り対策することで、従業員にとっても重要な情報は何なのかを考えながら、かつ、やりすぎず効率的に有効な対策を実施していけるものになります。

 重要情報を特定したところで、 以下「4つのポイント」における現状を確認してみましょう。そして、それをどうすべきなのかを検討し、規程のなかに組み込んでいきましょう。

メディア変換(スキャンやコピーなど)

移送(手持ち、電子メールなど)

消去・破壊

保管

…この記事の続きは、会員限定です。  会員登録はこちら(無料)

続きを読むには・・・

会員登録をすると自動的にこの記事に戻り、続きが読めます。

会員登録(無料)・ログイン

このページの先頭へ
関連キーワード

情報セキュリティ/【第3回】セキュリティ規定を周知徹底させる方法!」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「情報セキュリティ」関連情報をランダムに表示しています。

情報セキュリティ」関連の製品

障害対応からサーバ構築・管理まで対応、中小企業向け保守・運用代行サービス 【シーティーエス】 データ活用時代に生き残るための、新たなデータ分析基盤戦略とは 【システムサポート+他】 Linuxサーバデータ暗号化ソリューション SERVER GENERAL 【ソフトエイジェンシー】
IT資産管理 CRM 暗号化
障害対応からサーバ構築・管理まで対応、中小企業向け保守・運用代行サービス データ分析に注目していても、その基盤を整えるためのコストや手間が障壁となっている企業は多い。しかし手の届くDWHがあれば、データ活用時代に競争力を増せるはずだ。 導入も簡単で透過的な、Linuxサーバデータ暗号化ソリューション。
鍵管理や権限別アクセス管理などが容易に実現でき、情報セキュリティの運用負荷を大幅に軽減する。

情報セキュリティ」関連の特集


88もの仮想サーバが“数分”で削除、しかも遠隔地から攻撃された例も?仮想化環境で拡大する外部/内部の…



  2012年3月27日、独立行政法人 情報処理推進機構(IPA)ではブロードバンドルータを対象とし…



 真新しいランドセルの1年生がまぶしく見える今日このごろ…会社にも新社会人が通うようになりました。少…


情報セキュリティ」関連のセミナー

System Support Day 2017 【ディー・オー・エス】 注目 

開催日 9月7日(木)   開催地 東京都   参加費 無料

標的型攻撃の脅威や、内部不正による情報漏洩などが社会問題となる昨今、あらゆるセキュリティ対策の基盤となるIT資産管理は、ますます重要性を増しています。また、ソフ…

データ消去ソフト サーバーディスクシュレッダー 製品セミナー 【パーソナルメディア】  

開催日 7月26日(水),8月23日(水),8月30日(水),9月13日(水),9月27日(水)   開催地 東京都   参加費 無料

データ消去ソフト「サーバーディスクシュレッダー」の製品紹介セミナーです。実機を用いたデモンストレーションなど、実際の消去作業をご覧いただきながら、製品説明をいた…

【働き方改革】を支援するモバイル活用とリスク対策セミナー 【ディーアイエスソリューション/エムオーテックス】  

開催日 7月25日(火)   開催地 大阪府   参加費 無料

「働き方改革」への取り組み対応が喫緊の課題となっております。国の諮問機関である働き方改革実現会議の新制度案や法令を遵守したうえで、業績を拡大するためには、より効…

このページの先頭へ

情報セキュリティ/ 【第3回】セキュリティ規定を周知徹底させる方法!」の記事を一部ご紹介しました。
会員登録を行い、ログインすると、「情報セキュリティ/ 【第3回】セキュリティ規定を周知徹底させる方法!」の記事の続きがお読みいただけます。


Myリストへ

この記事をtweetする このエントリーをはてなブックマークに追加


この記事に掲載している情報は、掲載日時点のものです。変更となる場合がございますのでご了承下さい。


30004662




このページの先頭へ

キーマンズネットとは

ページトップへ