セキュリティポリシー管理 に戻る
Procedures
実施手順の一覧
情報セキュリティポリシーについて、作成済みの手順をまとめて読めます。 書き換えは対応表の各項目から開きます。
第2編第2章 1(1) 最高情報セキュリティ責任者
情報セキュリティ体制の点検手順 AI下書き
CISO を首長直下に位置づけ、情報セキュリティポリシーの策定・運用責任を担わせる
- 1任命状況を確かめるCISO・統括者・各課の管理者の任命状況を人事異動後に確認する。
- 2空席と兼務を洗い出す見直しが必要な役職を挙げ、統括者へ報告を上げる。
- 3体制図を更新する最新の任命に合わせて書き換え、庁内ポータルへ載せる。
- 4点検の記録を残す点検した日と結果を記録に残す。
第2編第2章 1(5) CSIRT の設置
アクセス権限の棚卸し手順 AI下書き
インシデント対応体制 (CSIRT) を設置し、外部組織 (NISC/J-LIS/都道府県 CSIRT) との連携経路を明確化
- 1利用者一覧を出す対象システムごとに現在の利用者一覧を出力する。
- 2異動者と突き合わせる人事異動・退職者の一覧と照合し、不要な権限を洗い出す。
- 3不要な権限を外す所管課へ確認したうえで削除する。
- 4実施記録を残す削除の実施日と対象件数を台帳へ書き残す。
手順が未作成の項目が 23 件あります。対応表の「実施手順」から作成します。
ひな形について
ガイドライン本体は基本方針・対策基準までを定めており、その下位の実施手順は 「各団体で別途策定し、公にすると行政運営に重大な支障があるため非公開とする」と規定されています(ii-8)。 令和8年4月のWG報告書は、調達基準・インシデント対応手順書等をゼロから作成する負担が大きく、 国が「ひな形」を示すべきと指摘しました。書くべき中身が定まっている手順には、 その内容に沿った入力フォームを用意してあります。