1 情報セキュリティ目的
当社は、当社が保有する情報資産を脅威から適切に保護し、情報セキュリティの水準を総合的、組織的かつ継続的に情報セキュリティマネジメントシステムの運用管理を実施します。
2 情報資産の保護
当社は、お客様に関する情報の管理について機密性、可用性及び完全性を重視しつつ、リスクアセスメントを確立し、ISO(情報セキュリティ活動)を行っていきます。
3 法令・規範の遵守
当社は、情報セキュリティに必要な法律・法令・条例、または日本国が批准する条約が要求する事項、業務上の契約及び、ISO関連規則・基準を遵守します。
4 教育の実施
当社は、情報セキュリティの重要性を十分に認識するために、全ての従業員に対して教育・研修を定期的に実施し、意識向上に努めます。
5 事業継続管理
当社は、災害・故障・過失などの偶発的に発生する事故や意図的な業務の妨害、情報資産の悪用などによる事業の中断を許容レベルに抑え、事業の継続を確保します。
6 情報セキュリティインシデント管理
当社は、情報セキュリティの事象及び弱点の報告・対処の手順を確保します。また、万が一情報セキュリティ事故が発生した場合、迅速かつ効果的に処理し被害の拡大を防止します。
7 継続的な改善
当社は、ISO関連規則、管理体制の評価と見直しを定期的に行い、情報セキュリティの継続的な改善を図ります。
|