ISMSのPDCAサイクルとは
スポンサード リンク
継続的なセキュリティ改善の取り組みとして
情報セキュリティマネジメントシステム(ISMS)がある。
Plan(計画)、Do(実行)、Check(点検)、Act(処置)の
サイクル実施が基本である。
Plan(計画)ではセキュリティポリシー
(セキュリティに対する考え方を示す基本方針)を作成する。
Do(実行)では対策基準で示された対策方針を
それぞれの部署において具体的な対策に展開・実装し、
運用していく。
Check(点検)ではセキュリティポリシーで規定された対策が
きちんと運用されているか確認する。
Act(処置)ではCheck結果に基づき、必要に応じて
ISMSの改善計画を作成し、その計画を実行する。