テンプレート一覧

SCS★3取得に向けた対応に必要なテンプレートを提供しています。すべてMarkdown形式またはCSV形式で、自社の実態に合わせて編集してご利用ください。

一括ダウンロード

すべてのテンプレートをまとめてダウンロードできます。

テンプレート一式(ZIP)をダウンロード

規程テンプレート

社内規程の雛形です。【 】 で囲まれた部分を自社の情報に置き換えてください。

テンプレート内容ダウンロード
情報セキュリティ基本方針適用範囲、基本原則、管理体制、見直し方針security-policy.md
アカウント管理規程発行・削除ルール、パスワードポリシー、棚卸しaccount-policy.md
バックアップ管理規程バックアップ対象・頻度・保持期間、リストアテストbackup-policy.md

運用手順テンプレート

日常の運用手順書の雛形です。

テンプレート内容ダウンロード
バックアップ運用手順書日次・週次バックアップ手順、リストア手順backup-runbook.md
インシデント対応手順書検知→報告→初動→調査→報告のフロー、連絡先一覧incident-response.md
パッチ管理手順書更新ルール(緊急度別)、更新手順、自動更新設定patch-management.md

CSV台帳テンプレート

台帳管理用のCSVファイルです。Excelやスプレッドシートで開けます。

テンプレート内容ダウンロード
情報資産台帳資産ID、資産名、分類、管理者、機密度などasset-inventory.csv
端末一覧デバイスID、種別、OS、利用者、暗号化状態などdevice-list.csv
委託先一覧委託先ID、業務内容、NDA有無、セキュリティ確認状況などsupplier-list.csv

評価シート

テンプレート内容ダウンロード
ギャップ評価シート42項目の評価シート(ステータス定義、サマリ表、詳細評価表)gap-assessment.md

使い方

  1. 必要なテンプレートをダウンロードする
  2. 【 】 で囲まれた部分を自社の情報に置き換える
  3. 不要な項目は削除、必要な項目は追記する
  4. 完成したファイルをプロジェクトの所定フォルダに配置する
テンプレート種別配置先
規程テンプレート10_company/policies/
運用手順テンプレート10_company/operations/
CSV台帳10_company/assets/ または 10_company/vendors/
ギャップ評価シート20_controls/

ライセンス

これらのテンプレートは自由にご利用いただけます。自社の状況に合わせてカスタマイズしてください。