情報
セキュリティポリシー(Information Security policy)とは、企業などの組織における情報資産の情報
セキュリティ対策について総合的・体系的かつ具体的にとりまとめたもの。どのような情報資産をどのような脅威から、どのようにして守るのかについての基本的な考え方と、情報
セキュリティを確保するための体制、組織および運用を含めた規定。省略して、単に
セキュリティポリシーと呼ぶことも多い。情報
セキュリティポリシーは、PDCAサイクルによって、評価・見直しをし、改善していく。