情報セキュリティポリシーとは何か?

洲本からの依頼は、職員に情報セキュリティポリシーの概念について研修して欲しいという旨。3月に出来たてホヤホヤなので周知もままならない状態なので、まずは概念を全員に研修。300人程度の職員がいるので4回に分けて2時間ずつ話す。慣れた話ではあるのだが、最近の事件なども織り込んで話すのでどうにも長めになる。ちょうど住基ネット訴訟の金沢裁判の判決が出たのですぐに取り入れたり。あまり話が長くなっても聞く側の集中力が持たないのでよくないのだけど、話したいことはいっぱい。2時間ミッチリという感じになってしまった。
でも、まぁ毎回なのだが自治体の皆さんの反応はいまひとつ。実感が湧くのは実施手順書作成の仕事が回ってきたあたりだろうか。まだまだ時間がかかるんだろうなぁ・・・
昼は担当課の方々と近所の食堂で。システムの構成、ポリシー策定の実作業の経緯など、いろいろお話を伺う。こちらからご意見を出したり・・・要は、失敗しようがなんだろうが一度PDCAを回してしまうのが大事という話を。