@techreport{oai:ipsj.ixsq.nii.ac.jp:00213645, author = {床波, 大貴 and 稲葉, 緑 and Hiroki, Tokonami and Midori, Inaba}, issue = {14}, month = {Nov}, note = {情報セキュリティの確保に組織的に取り組む情報セキュリティマネジメントでは,従業員に,組織の情報セキュリティポリシーの遵守を徹底することが重要である.昨今,テレワークが急速に広まっているが,情報セキュリティポリシーの遵守は徹底されているとは言い難い.テレワークではシャドー IT のリスクが懸念され,特に許可のない私物端末の利用については,ゼロトラストに基づく技術的な対策が行き届きにくい.そのため,テレワークにおける私物端末の利用に関する情報セキュリティポリシーの違反要因を明らかにし,対処することが重要である.本稿は,テレワークにおける許可のない私物端末の利用に関する情報セキュリティポリシーの違反要因を調査し,その違反要因を明らかにするための調査方針を示す., In information security management, which is a systematic approach to ensure information security, it is important to ensure that employees comply with the information security policy of the organization. Recently, telework has been spreading rapidly, but it is difficult to say that the information security policy is thoroughly observed. In telework, the risk of shadow IT is a concern, and it is difficult to take technical measures based on zero-trust for the use of personal devices without permission. Therefore, it is important to identify and deal with the violation factors of the information security policy regarding the use of personal devices in telework. This paper investigates the violation factors of the information security policy regarding the use of personal devices without permission in telework, and presents a research policy for clarifying the violation factors.}, title = {在宅型テレワークにおける情報セキュリティポリシーの違反要因の調査}, year = {2021} }