情報セキュリティの基礎
はじめに
  • 中小企業の情報セキュリティ対策の実態
  • 情報セキュリティの基本概念
  • メールにおける情報セキュリティ対策編
  • メールのマナーとセキュリティ対策
  • メールの宛先指定
  • 添付ファイル
  • 迷惑メール
  • 標的型攻撃メール
  • オフィスにおける情報セキュリティ対策編
  • 情報漏えい対策
  • ソーシャルエンジニアリング
  • パソコンにおける情報セキュリティ対策編
  • ウイルス対策
  • コンピュータ犯罪対策
  • 最近の情報セキュリティ対策
  • 組織における情報セキュリティ対策編
  • 企業の社会的責任
  • 組織の管理運営
    • 情報セキュリティポリシー
    • 社員への教育
    • 委託先としての対応
    • 事業継続計画(BCP)
  • 定期点検
  • 参考資料
  • 情報セキュリティ対策に役立つリンク集
  • 情報取り扱い編
    いまさら聞けない対策ポイント
  • 「情報セキュテリィ体制」をたずねられたら
  • 「書類・データの取り扱い方法」を
たずねられたら
  • お役立ちツール
  • 情報セキュリティ対策セルフチェック
  • 情報セキュリティ事故事例集
  • 情報セキュリティ様式集
14-3 委託先としての対応
企業は、日々の事業活動を行う中で、外部へ業務委託をする場合が多い。例えば、総務・営業部署は、清掃業者、警備会社、宅配業者、廃棄業者、DM業者等、情報システム部署は、ソフト開発業者、システムのアフターサポート業者等、工場は、人材派遣業者、配送業者等がある。これら業務委託する場合、企業のセキュリティポリシーや情報セキュリティ対策を理解してもらうことは勿論のこと、具体的な委託契約を締結しつつ、定期的な管理を行うことが必要です。また、委託される側の企業としても、預かった情報をしっかりと管理できる仕組みや対策を講じておくことが、仕事の受注にも影響するようになってきています。対外的なアピール材料としては、定期的に外部のセキュリティ監査を受け、監査報告を提示することや、プライバシーマークや「ISMS」等の情報セキュリティに関する第三者認証を取得するなどの方法があります。
委託契約書に盛り込むべき事項
  • 委託内容、範囲、責任の明確化
  • 委託契約期間
  • 守秘義務の取り決め
  • 委託契約終了後の情報の取り決め(返還・消去・廃棄等)
  • 再委託に関する取り決め
  • 委託業者の情報セキュリティ管理に対する内容
  • 契約内容を遵守していることの確認
  • 契約内容を違反した場合の措置
  • セキュリティ事件・事故が発生した場合の措置
▲ページトップへ