本文へスキップ

テクノロジ系 / セキュリティ

職務規程

職務規程は、組織内の役割、責任、権限、業務分担を定めた規程です。

もう少し詳しく

セキュリティ運用では、誰が承認し、誰が設定を変更し、誰が監視し、誰が監査するのかを明確にする必要があります。職務規程は責任の曖昧さを防ぎ、職務分掌や権限分離の前提になります。

試験での見方

黒猫の闇の刻印

職務規程は「役割と責任を決める」文書です。アクセス制御の設定値そのものや、教育の実施内容とは区別します。

システム管理者はアカウント作成、部門長は利用申請の承認、監査担当は権限付与の妥当性確認を行う、と定めます。

分類

テクノロジ系 / 技術要素 / セキュリティ

小分類:情報セキュリティ管理

関連トピック:情報セキュリティ諸規程(情報セキュリティポリシーを含む組織内規程)

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

セキュリティの用語一覧へ