サンプルデータを使ったデモ環境です。 編集内容は保存されず、ページをリロードすると元に戻ります。
セキュリティポリシー管理 に戻る
Procedures

実施手順の一覧

情報セキュリティポリシーについて、作成済みの手順をまとめて読めます。 書き換えは対応表の各項目から開きます。

第2編第2章 1(1) 最高情報セキュリティ責任者

情報セキュリティ体制の点検手順 AI下書き

CISO を首長直下に位置づけ、情報セキュリティポリシーの策定・運用責任を担わせる

  1. 1
    任命状況を確かめる
    CISO・統括者・各課の管理者の任命状況を人事異動後に確認する。
  2. 2
    空席と兼務を洗い出す
    見直しが必要な役職を挙げ、統括者へ報告を上げる。
  3. 3
    体制図を更新する
    最新の任命に合わせて書き換え、庁内ポータルへ載せる。
  4. 4
    点検の記録を残す
    点検した日と結果を記録に残す。
第2編第2章 1(5) CSIRT の設置

アクセス権限の棚卸し手順 AI下書き

インシデント対応体制 (CSIRT) を設置し、外部組織 (NISC/J-LIS/都道府県 CSIRT) との連携経路を明確化

  1. 1
    利用者一覧を出す
    対象システムごとに現在の利用者一覧を出力する。
  2. 2
    異動者と突き合わせる
    人事異動・退職者の一覧と照合し、不要な権限を洗い出す。
  3. 3
    不要な権限を外す
    所管課へ確認したうえで削除する。
  4. 4
    実施記録を残す
    削除の実施日と対象件数を台帳へ書き残す。

手順が未作成の項目が 23 件あります。対応表の「実施手順」から作成します。

ひな形について

ガイドライン本体は基本方針・対策基準までを定めており、その下位の実施手順は 「各団体で別途策定し、公にすると行政運営に重大な支障があるため非公開とする」と規定されています(ii-8)。 令和8年4月のWG報告書は、調達基準・インシデント対応手順書等をゼロから作成する負担が大きく、 国が「ひな形」を示すべきと指摘しました。書くべき中身が定まっている手順には、 その内容に沿った入力フォームを用意してあります。