テクノロジ系 / セキュリティ
情報セキュリティ委員会
情報セキュリティ委員会は、組織全体のセキュリティ方針、対策、教育、事故対応を審議・推進する会議体です。
もう少し詳しく
情報セキュリティは情報システム部門だけで完結せず、経営、法務、人事、各事業部門との連携が必要です。委員会は、規程の承認、リスク評価結果の確認、重大インシデント対応、教育計画、改善状況の確認などを行います。
試験での見方
個人情報漏えい事故後に、情報システム部、法務部、人事部、事業部門が集まり、再発防止策と社内教育計画を決めます。
委員会は、個別の技術対策を実施する装置ではなく、組織横断で方針決定や統制を行う体制です。