PC Online パソコン&モバイル、インターネット情報とソフトウエア活用サイト

本文へジャンプ

特設サイト一覧
ホーム > セキュリティ > 目次

2009年4月7日 page:1/2次へ

仕事を増やすだけの「目標なきPDCA」

三輪信雄=S&Jコンサルティング 代表取締役

印刷ページ
  • このエントリーをはてなブックマークに追加
  • Clip to Evernote
  • mixiチェック
「あとで読む」機能の使い方
(執筆時の情報に基づいており、現在では異なる場合があります)

 情報セキュリティ対策にPDCA(plan-do-check-action)はもはや常識とされています。しかし、このPDCAを誤解していないでしょうか? PDCAは「作ったルールを見直して改善していく」という意味ですが、現実にはルールを“追加しているだけ”の組織が少なくありません。

 そんなことからなのか、「来年度は何をしたらいいでしょうか」というコンサルティング依頼が昨年から多くなっています。

 年末、年度末、という季節要因もあるのだとは思いますが、このような問い合わせをいただく企業や団体の多くは、情報セキュリティ対策に真剣に取り組んできていて、一般的に世間で言われているような対策はすでにとられています。確かにそれでもセキュリティ事故は起こるので、やるべきこと、できることはあるのですが、最初の1、2年のような勢いで来年度も……と考えた場合には、それほどやることがないように思えてくるのでしょう。

 しかしながら、情報セキュリティ推進部署にとってはやることはたくさんあります。これまでのセキュリティ対策の推進のための「庶務」で多忙なことが多いのです。策定したルールの周知徹底のための教育、啓蒙と現状のポリシーとの準拠性監査、前回監査の結果による不適合事項のその後のフォローなど、ポリシーの維持管理には相当の事務作業が伴っていると思われます。

 そして、その仕事量を維持したまま新しいことを追加しようとするので、ますます忙しくなっていきます。つまり、「PDCAを実践したつもり」の結果、仕事量は毎年増えつづけているのです。PDCAとはこのような業務量を増やすことが目的ではないはずです。


連載目次(新着順)

関連記事

キーワード

PDCA

ショッピング

最新ランキング

PC Online会員登録

最新刊のご案内

最新の誌面から

  • 日経パソコン 2012年2月13日号

    日経パソコン 2012年2月13日号

    パソコンを仕事と生活に活かす総合情報誌
    ・Vista/XPから脱出せよ
    ・「2012年型パソコン」を読み解く
    ・ビジネスプリンター購入ガイドほか

  • 日経PCビギナーズ 2012年3月号

    日経PCビギナーズ 2012年3月号

    パソコン初心者応援マガジン
    ・写真とビデオをデジタル保存
    ・ウェブアルバムを使おう
    ・フェイスブック初めの一歩ほか

  • 日経WinPC 2012年3月号

    日経WinPC 2012年3月号

    パワーユーザーのためのPC総合情報誌
    ・2012年版自作の疑問100
    ・旬のPCケース25製品レビュー
    ・Radeon HD7970を速攻テストほか

  • 日経PC21 2012年3月号

    日経PC21 2012年3月号

    ビジネスマンのパソコン誌
    ・今すぐ始めるクラウド
    ・DVD&ブルーレイ活用術
    ・ネット&携帯電話 節約ガイドほか

日経パソコンスキルアップ倶楽部