|
| 1. |
情報セキュリティマネジメントシステムの目標を設定し、推進、改善していくために経営陣が参加する組織を確立するとともに、情報の管理に関する役割と責任を明確にして適切な運用を行う。 |
| 2. |
対象者は情報セキュリティ基本方針及び関連する規程、法令、顧客との契約を遵守し、責任ある行動をとることとする。 |
| 3. |
対象者に対する情報セキュリティ教育・訓練を定期的に実施する。 |
| 4. |
情報資産のリスクを明らかにするためにリスクアセスメントの手順を定め、適切なリスク対応を実施する。 |
| 5. |
情報セキュリティマネジメントシステムの運用に関する内部監査及びマネジメントレビューを定期的に実施し、目標に対する評価を行い、必要な改善を実施する。 |
| 6. |
当サービス提供部門の事業継続を阻害する事故や災害等が発生した場合の緊急時の手順を定め、可能な限り事業を継続するための措置を講ずる。 |
| 7. |
当社の取り扱う情報の重要性に鑑み、情報セキュリティ基本方針及び関連する規程、法令、契約等に違反する行為を行った者は、就業規則に基づいて懲罰を課すこととする。 |