パートナーが私たちの書面によるITセキュリティポリシーのコピーを望んでおり、何をすべきかわからない[完了]
閉まっている。この質問はトピック外です。現在、回答を受け付けていません。 この質問を改善したいですか? 質問を更新することがありますので、話題のサーバー障害のため。 4年前に閉鎖されました。 ロックされています。この質問とその回答はロックされています。なぜなら、質問はトピックから外れていますが、歴史的に重要だからです。現在、新しい回答やインタラクションを受け入れていません。 私の会社は別の会社と協力しており、契約の一環として、会社の書面によるITセキュリティポリシーのコピーを要求しています。ITセキュリティポリシーが書かれていないため、何を提供したいのか正確にはわかりません。私たちはマイクロソフトのショップです。更新スケジュール、サーバー、ファイアウォール、SSL証明書を管理するための制限付きアクセスアカウントがあり、Microsoft Baseline Security Analyzerを随時実行しています。 私たちはサービスとユーザーアカウントをほとんど安全で安全だと感じているように構成します(どのソフトウェアを実行するかを完全に制御できない場合は困難です)。私は彼らが何を望んでいるかについてもっと情報を得ていますが、彼らは釣りの遠征に参加しているように感じます。 私の質問は、これはこの情報を求めるための標準的な慣行ですか?(正直なところ、反対ではありませんが、それは以前に一度もありませんでした。)これが標準的な場合、提示すべき標準形式と予想される詳細レベルはありますか?