目次

  1. 技術情報管理自己チェックリストとは
  2. チェックリストの項目

 経産省によると、共同研究などオープンイノベーションを進める上で、技術情報流出防止策が課題になっています。しかし、経産省の「平成30年度企業における情報の取扱い等の現状等に関する実態調査」によれば、技術が流出したと考えられる事例の流出経路として「取引先による流出」が過半数を占めているといいます。

 そこで、経産省は、事業者の情報セキュリティ対策の指標として利用されている国の認証制度「技術情報管理認証」をもとにしたチェックリストを公開しました。以下のような企業での活用を想定しており、中小企業や情報セキュリティの専属担当者がいない事業者でも利用できます。

  1. これまで情報セキュリティ対策に取り組んだ経験のない事業者が対策を始めるに当たって、まず取り組むべきことを把握したい
  2. これまで情報セキュリティ対策に取り組んできた事業者が、これまでの取組を振り返り、不足が無いかを確認したい

 経済産業省の公式サイトからファイルをダウンロードし、自社の対応状況を確認しながら各チェック項目を選択すると採点され、取り組みが進んでいる対策分野、遅れている対策分野がレーダーチャートで表示されます。

自己チェックリスト(採点結果の例)。経産省の公式サイトからhttps://www.meti.go.jp/press/2022/03/20230329001/20230329001.html

 チェックリストは、情報セキュリティに必要な対策を8つの分野に分けてます。

  1. ルール作り
  2. ルールの実践
  3. 人的対策
  4. 設備的対策
  5. サイバー対策
  6. 漏えいを起こさない
  7. 漏えい後の被害を抑える
  8. 取引先との関係

 さらに、チェックリストの項目は、情報漏えいを防ぐための基礎的な確認事項であるファーストステップ (経営の視点)と情報の漏えいを防ぐための具体的な対策であるセカンドステップ (実務の視点)に分かれています。

自己チェックリスト(記入欄の例)経産省の公式サイトから引用(https://www.meti.go.jp/press/2022/03/20230329001/20230329001.html)

 ファーストステップ (経営の視点)で確認しているのは、次の項目です。

(続きは会員登録で読めます)

ツギノジダイに会員登録をすると、記事全文をお読みいただけます。
おすすめ記事をまとめたメールマガジンも受信できます。