- ベストアンサー
機密情報の取り扱い方法
- 機密情報の取り扱い方法について紙面と電子ファイルの2つの側面で対策を取ることが重要です。
- 紙面管理では、紙面管理者の設置やバインダーへの入れ方のルール化、指紋認証などのセキュリティ対策が求められます。
- 電子ファイル管理では、ファイル管理者の設置やアクセス制御、フォルダの組織化、ファイルのコピー承認などが必要です。USB媒体の使用は禁止しましょう。
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
こんにちは。 まずは課題の件です。 <課題> ・ファイルサーバはフォルダ構成が破綻しており、何が必要か、不必要か誰も判断できない ⇒まず、新しいフォルダ管理のルールを作り、それを社内規約として徹底します。古いフォルダについては、「旧ファイル保管」のような形で一括して移動、必要なものだけを取り出して、新ルールに沿って保管することにします。 ・ファイルサーバ内に顧客情報が散在しており、それを各社員が好きにコピーして印刷している ・顧客情報を契約上、削除する際に、どこを消せばよいかルール化されていない ⇒上記の新ルールにて顧客情報が含まれたデータの管理方法と利用方法を決めて徹底します。 ・業務上どうしても紙面が多い。紙面紛失での社内でトラブルが多い。 ⇒現状とあるべき姿の二つを考えて、業務改善の計画を作り、その計画を推進します。 なお、ご質問者の方がどのような職位かわかりませんが、まずはトップがファイル管理の方法を見直すという経営判断が必要です。次に、実務者の方が楽になり、会社全体でも効率があがるというコンセプトの改善計画を作ります。そして、プロジェクトチームを立ち上げ、上から押し付けるのではなく、全員でゴールに向かっていくという啓蒙を行います。 社員数が少なければ、それほど負荷もかからないと想定できますが、まずは現状の仕事がどのように流れているのか、(1)書類、(2)電子データ、(3)業務プロセス、を明確にするところから始めてみてはどうでしょうか。 ポイントは、経営者と社員全員に問題意識を持ってもらうことです。 がんばってください。
その他の回答 (1)
- isoworld
- ベストアンサー率32% (1384/4204)
認証取得はしなくても、ISO 27001(JIS Q 27001)-情報セキュリティマネジメントシステムの国際規格-に書かれているような管理策(100余りあります)をよく見て、どの程度対応できているかを確かめてみることです。そうすれば何がどれだけ不備かが分かります。 なお、ISO 27001(JIS Q 27001)の国際規格は、大きな書店に置いています。大きな図書館にもあるかもね。