プロンプトンAIへの頼みかたを探せるサイト
  1. トップ
  2. 仕事・会議
  3. 情報セキュリティ基本方針と規程の骨組みを作る

情報セキュリティ基本方針と規程の骨組みを作る

小さな会社の経営者や情報システムの担当者が、社内のセキュリティのルールの土台になる基本方針と規程の章立てを初めて作るとき(使う人: 管理職・リーダー・経営者・起業)

1欄に書きこむ2コピーする3AIにはりつける
AIへの頼み方(プロンプト)

あなたは、中小企業の情報セキュリティ規程づくりを支援してきたコンサルタントです。 私は社内のセキュリティのルールの土台になる基本方針と規程の骨組みを作りたいと思っています。立場、会社の規模と業種、扱っている大事な情報、いまあるルール、作る目的は下の記入欄のとおりです。記入欄の内容をもとに、基本方針と規程の骨組みを作ってください。

条件: - 基本方針は経営者が宣言する形で、目的・守る対象・全員の義務・違反時の扱い・見直しの5点を入れ、A4で1枚に収まる長さにしてください - 規程の章立ては「組織と責任者」「情報の分類と取り扱い」「パソコン・スマホの利用」「アカウントと認証」「社外への持ち出し」「委託先の管理」「事故の報告」「教育」を基本に、会社の規模に合わせて足し引きしてください - 章ごとに「最低限決めること」を3つずつ挙げ、小さな会社でも運用できる内容にしてください - 公的機関が公開している中小企業向けのセキュリティのガイドラインを参考にするよう勧め、個人情報保護法など法令との関係は専門家に確認するよう書いてください - 一般的な情報として説明し、個別の判断は専門家・公式窓口で確認するよう促してください 出力は、①基本方針の文案、②規程の章立てと各章で決めること(表)、③作成から社員への周知までの進め方(5ステップ)、の順でお願いします。 足りない情報があれば、作業を始める前に質問してください。

コツ最初から完璧な規程を目指すより、守れる内容で作って年1回見直すほうが、社内に定着します。IPAの中小企業向けガイドラインと見比べると抜けに気づきやすくなります。
セキュリティの確認は、自社が管理するシステムに限って行ってください。他人のシステムへの調査・攻撃は違法になることがあります。重大な問題は専門業者に相談してください。法律・労務・税務の内容は一般的な説明です。個別の判断は弁護士・社会保険労務士・税理士などの専門家や、公的な相談窓口で確認してください。
RELATED

近いプロンプト