資料の紹介
情報セキュリティに関する認証規格や業界ガイドラインでは、企業をはじめとする組織に情報セキュリティ教育の実施を求めていることは多い。例えば、JIS規格が関連するプライバシーマーク(Pマーク)制度では、規格で全従業員に少なくとも年1回の教育実施が定められている。
ガイドラインは業界や分野によって異なるため、組織に求められる情報セキュリティ教育の目的や内容も変わってくる。組織ではそれらに沿った準備・実施が必要だ。場合によっては実施した教育で成果が出ているのかどうか、正しく評価することも求められる。では具体的にどのような教育方法を準備・実現していく必要があるのだろうか。
本資料では、様々なセキュリティガイドラインなどに向けたセキュリティ教育方法を解説する。Pマーク、自動車業界(自工会・部工会)、中小企業(情報処理推進機構)、地方公共団体(総務省)、教育委員会(文部科学省)、高等教育機関(国立情報学研究所)、医療情報システム(厚生労働省)向けの教育方法と、ある教育サービスの対応状況とメリットを表形式で整理・解説。セキュリティ担当者必見の資料と言える。





