コンテンツにスキップ

情報セキュリティ諸規程(情報セキュリティポリシーを含む組織内規程)

説明文はいくつの文で、それぞれ何を理解するとしているか。

情報セキュリティ管理における情報セキュリティポリシーの目的,考え方,情報セキュリティポリシーに従った組織運営を理解する。また,組織の情報セキュリティ目的,資産の分類・管理手順,情報セキュリティ対策基準などを体系的に定めることを理解する。

二文である。 この 23 細目で説明文が二文の細目は、この細目の 1 件だけである。

  • 一文目 — 情報セキュリティポリシーの目的・考え方と、情報セキュリティポリシーに従った組織運営
  • 二文目 — 組織の情報セキュリティ目的、資産の分類・管理手順、情報セキュリティ対策基準 など を体系的に定めること(「また,」で始まる)
用語例のうち、「規程」の文字列を持つ語はいくつあるか。

11 語である。 情報管理規程・秘密情報管理規程・文書管理規程・情報セキュリティインシデント対応規程(マルウェア感染時の対応ほか)・情報セキュリティ教育の規程・職務規程・罰則の規程・対外説明の規程・例外の規程・規則更新の規程・規程の承認手続

規程の承認手続 は「規程」を持つが、語の末尾は「手続」である。

用語例の 情報セキュリティ方針 と 情報セキュリティ目的 は、シラバスでどう置かれているか。

別の語として、1 番目と 2 番目に置かれている。 説明文の二文目も「組織の情報セキュリティ目的」と書く。

2 つの違いと、説明文の「情報セキュリティポリシー」との対応を、シラバスは書いていない。

シラバスは、情報セキュリティ管理における情報セキュリティポリシーの目的、考え方、情報セキュリティポリシーに従った組織運営を理解し、また、組織の情報セキュリティ目的、資産の分類・管理手順、情報セキュリティ対策基準などを体系的に定めることを理解するとしている。説明文はこの 23 細目で 1 件だけの二文である。用語例は 16 語で、括弧を持つ語は 3 語である。16 語それぞれの意味は書かれていない。

用語例 16 語(シラバスの並び順のまま)

順用語例括弧の中
1情報セキュリティ方針—
2情報セキュリティ目的—
3情報セキュリティ対策基準—
4情報管理規程—
5秘密情報管理規程—
6文書管理規程—
7情報セキュリティインシデント対応規程(マルウェア感染時の対応ほか)マルウェア感染時の対応ほか
8情報セキュリティ教育の規程—
9プライバシーポリシー(個人情報保護方針)個人情報保護方針
10職務規程—
11罰則の規程—
12対外説明の規程—
13例外の規程—
14規則更新の規程—
15規程の承認手続—
16ソーシャルメディアガイドライン(SNS利用ポリシー)SNS利用ポリシー

この表の「順」はシラバスの並び順であって、重要度でも実施の順序でもない。 「括弧の中」の列はシラバスの括弧をそのまま写したもので、括弧の中が見出しの別の書き方か、例示か、補足かを、シラバスは述べていない。 16 語のいずれについても、意味はシラバスに書かれていない。

この細目でのシラバスの書き方

項目記載
説明文二文(118 字)
一文目の文末「〜情報セキュリティポリシーに従った組織運営を理解する。」
二文目の文末「〜情報セキュリティ対策基準などを体系的に定めることを理解する。」
説明文の「など」1 箇所
説明文の中の括弧無し
用語例の数16
括弧を持つ用語例3
用語例の区分見出し無し

説明文は二文、118 字である。「など」は 1 箇所ある。括弧は無い。

この 23 細目で説明文が二文の細目は、この細目の 1 件だけで、説明文の 118 字もこの 23 細目で最も長い(次は 2.(5)の 107 字)。 用語例のうち括弧を持つ語は 3 語である(情報セキュリティインシデント対応規程(マルウェア感染時の対応ほか)・プライバシーポリシー(個人情報保護方針)・ソーシャルメディアガイドライン(SNS利用ポリシー))。

シラバスはこの細目を節 2 情報セキュリティ管理 の 8 番目に置いている。

節 2 の【目標】の 4 項目目「情報セキュリティ諸規程(情報セキュリティポリシーを含む組織内規程)の目的,考え方を修得し,応用する。」は、細目名を文字列として持つ。 【目標】の項目と細目の対応を、シラバスは述べていない。

文字列用語例
規程情報管理規程、秘密情報管理規程、文書管理規程、情報セキュリティインシデント対応規程(マルウェア感染時の対応ほか)、情報セキュリティ教育の規程、職務規程、罰則の規程、対外説明の規程、例外の規程、規則更新の規程、規程の承認手続
情報セキュリティ情報セキュリティ方針、情報セキュリティ目的、情報セキュリティ対策基準、情報セキュリティインシデント対応規程(マルウェア感染時の対応ほか)、情報セキュリティ教育の規程
ポリシープライバシーポリシー(個人情報保護方針)、ソーシャルメディアガイドライン(SNS利用ポリシー)

語の文字列の共通点であって、シラバスの分類ではない。 表は例である。

ほかの細目との文字列の重なり

Section titled “ほかの細目との文字列の重なり”
  • 情報セキュリティインシデント — 2.(1)の用語例 情報セキュリティインシデント が、この細目の用語例 情報セキュリティインシデント対応規程(マルウェア感染時の対応ほか) に現れる
  • 情報セキュリティ管理 — 2.(1)の細目名が、この細目の説明文に現れる

(用語例の語全体・括弧の前の文字列と細目名が、ほかの細目の細目名・説明文・用語例に現れる組は、b13terms.py・b13where.py で両方向に照合し、すべて挙げた。細目名・説明文・用語例の語の一部について重なる例はほかにもあり(「対策」「対応」など)、ここには挙げていない。)

シラバスはこれらを結び付けていない。 文字列が同じことだけが事実である。

次はいずれもこのノートの根拠に含まれていない。

  • 16 語それぞれの意味
  • 情報セキュリティ方針・情報セキュリティ目的 と説明文の「情報セキュリティポリシー」の対応
  • 16 語どうしの関係
  • 説明文の「資産の分類・管理手順」と 2.(2)② の関係

名前から内容を推測して書くことは spec.md §8.1a に反する。