情報セキュリティ対策にPDCA(plan-do-check-action)はもはや常識とされています。しかし、このPDCAを誤解していないでしょうか? PDCAは「作ったルールを見直して改善していく」という意味ですが、現実にはルールを“追加しているだけ”の組織が少なくありません。
そんなことからなのか、「来年度は何をしたらいいでしょうか」というコンサルティング依頼が昨年から多くなっています。
年末、年度末、という季節要因もあるのだとは思いますが、このような問い合わせをいただく企業や団体の多くは、情報セキュリティ対策に真剣に取り組んできていて、一般的に世間で言われているような対策はすでにとられています。確かにそれでもセキュリティ事故は起こるので、やるべきこと、できることはあるのですが、最初の1、2年のような勢いで来年度も……と考えた場合には、それほどやることがないように思えてくるのでしょう。
しかしながら、情報セキュリティ推進部署にとってはやることはたくさんあります。これまでのセキュリティ対策の推進のための「庶務」で多忙なことが多いのです。策定したルールの周知徹底のための教育、啓蒙と現状のポリシーとの準拠性監査、前回監査の結果による不適合事項のその後のフォローなど、ポリシーの維持管理には相当の事務作業が伴っていると思われます。
そして、その仕事量を維持したまま新しいことを追加しようとするので、ますます忙しくなっていきます。つまり、「PDCAを実践したつもり」の結果、仕事量は毎年増えつづけているのです。PDCAとはこのような業務量を増やすことが目的ではないはずです。
7年分168冊、約2万ページが1枚のDVDに!
日経パソコン読者には特価を適用!
パソコンはもちろん、プリンター、スマホ、
テレビもつないで、もっと便利に!
とにかく読みやすい入門書!
見やすい文書作りのコツを「実例」で学ぶ!
そもそもスマホって? 携帯と何が違うの?
も解説。買い方、使い方を分かりやすく紹介
パソコンを仕事と生活に活かす総合情報誌
・Vista/XPから脱出せよ
・「2012年型パソコン」を読み解く
・ビジネスプリンター購入ガイドほか
パソコン初心者応援マガジン
・写真とビデオをデジタル保存
・ウェブアルバムを使おう
・フェイスブック初めの一歩ほか
パワーユーザーのためのPC総合情報誌
・2012年版自作の疑問100
・旬のPCケース25製品レビュー
・Radeon HD7970を速攻テストほか
ビジネスマンのパソコン誌
・今すぐ始めるクラウド
・DVD&ブルーレイ活用術
・ネット&携帯電話 節約ガイドほか