情報セキュリティポリシー
方針とかルールだよ
方針とかルールを明文化したものだよ
情報セキュリティに関するものだよ
簡単に書くよ
情報セキュリティポリシー(読:ジョウホウセキュリティポリシー 英:information security policy)とは
情報の取り扱いに関する あれやこれやを定義したもの。
もう少し教科書的に書くと
情報の安全を守るための方針とかルールのこと
です。
あるいは
情報の安全を守るための方針とかルールを明文化したもの
を指している場合も あります。
詳しく書くよ
「情報セキュリティ」+「ポリシー」で「情報セキュリティポリシー」です。
情報セキュリティは「情報の安全を守ること」ね。
教科書的な説明をしているところでは、情報に対する
機密性:Confidentiality
完全性:Integrity
可用性:Availability
の3つを保持すること、と説明していることが多いでしょう。
それぞれの意味は
機密性:見せたくない人には見せない!不正アクセスはんたーい!
完全性:おかしくなってない!情報改ざんはんたーい!
可用性:見せて良い人に見せる!見られない情報は存在しないのと同じ!
です。
※機密性、完全性、可用性の詳細が気になる方は、用語「情報セキュリティ」の説明を ご覧ください。具体例を挙げて説明しています。
ポリシーは、一般的に「方針」と訳されます。
「ルール」とか「考え方」と捉えても かまいません。
この2つを合体させたもの、つまり
「情報の安全を守るためには、どうしようね?」を定めた方針やルール
が「情報セキュリティポリシー」です。
あるいは、方針やルールを明文化した書類などを指す場合も あります。
一口に「情報セキュリティポリシー」と言っても中身は多種多様です。
1.どんな情報を守るよ!
2.どうやって守るよ!
3.どんな敵から守るよ!
のような大きなくくりに対する方針から「USBメモリは持ち込み禁止ね!」のような細かい社内ルールまで多岐に渡ります。
とりあえず
1.情報の取り扱いに関する
2.方針やルールを
3・定義したもの
の3つは確定です。
それさえ覚えておけば、文脈から何となくの意味をつかめると思います。
また、情報セキュリティポリシーは単に「セキュリティポリシー」と表現されることも あります。
厳密に考えれば「セキュリティ」と「情報セキュリティ」は意味が違いますけどね。
IT関連で出てきた場合、例えばホームページとかに「セキュリティポリシー」と書いてあれば、それは情報セキュリティポリシーを意図しています。
一言でまとめるよ
まぁ「情報セキュリティポリシー」って単語が出てきたら「情報の取り扱いに関する方針やルールを定義したものなんだな~」と お考えください。
おまけ
■訳してみるよ
「情報」は日本語ですね。
「security(セキュリティ)」の意味は「安全」とか「防犯」とかです。
「policy(ポリシー)」の意味は「方針」とか「指針」とか「やり方」とかです。
何となく くっつけると
情報の安全方針
となります。
■検索してみる?






