本文へスキップ

テクノロジ系 / セキュリティ

情報管理規程

組織が保有する情報の分類、利用、保管、持出し、廃棄などの取扱いルールを定める規程。

もう少し詳しく

情報管理規程は、紙文書、電子ファイル、メール、記録媒体などを対象に、誰がどの情報を扱えるか、どのように保管・共有・廃棄するかを定めます。情報資産台帳や秘密情報管理規程と連携して、情報漏えいや紛失を防ぎます。

試験での見方

黒猫の闇の刻印

アクセス制御や暗号化といった個別対策ではなく、情報全体の取扱いルールを定める規程として見分けます。

機密区分ごとに、社外送信の承認、USB持出し禁止、保存期間、廃棄方法を決める。

分類

テクノロジ系 / 技術要素 / セキュリティ

小分類:情報セキュリティ管理

関連トピック:情報セキュリティ諸規程(情報セキュリティポリシーを含む組織内規程)

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

セキュリティの用語一覧へ