本文へスキップ

テクノロジ系 / セキュリティ

規則更新の規程

セキュリティ規程や手順を、環境変化・法改正・監査結果に応じて見直す手順を定める規程。

もう少し詳しく

規程は一度作って終わりではありません。新しいサービス、クラウド利用、法令変更、インシデント経験、監査指摘に合わせて改訂する必要があります。規則更新の規程では、見直し周期、改訂案の作成、承認、周知、旧版管理などを定めます。

試験での見方

黒猫の闇の刻印

PDCAの改善に近い文脈で、規程を継続的に更新する仕組みとして理解します。

年1回の定期レビューと、重大インシデント発生時の臨時見直しを規程に定める。

分類

テクノロジ系 / 技術要素 / セキュリティ

小分類:情報セキュリティ管理

関連トピック:情報セキュリティ諸規程(情報セキュリティポリシーを含む組織内規程)

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

セキュリティの用語一覧へ