| 1. |
当社の事業活動に係わる全ての情報資産を対象とします。
中でも個人情報など、機密性の高い情報資産を最重要に保護します。 |
| 2. |
情報資産に対する情報セキュリティ上の脅威、脆弱性に対し、リスクを評価する基準及びリスクアセスメントの手順を確立するとともに、取扱う情報資産に応じ、適切な管理策を計画的に実行して、リスクを受容基準まで低減します。 |
| 3. |
情報セキュリティの円滑な推進を図るため、情報セキュリティ推進・運用の役割と責任者を明確にします。
|
| 4. |
全従業員に対し必要な教育を行い、法令規制要求事項、情報セキュリティに関する規定で定められた事項の順守を徹底します。 |
| 5. |
情報セキュリティの監査を定期的に実施し、定められたルールを順守していることを検証します。 |
| 6. |
情報セキュリティの方針や管理策等は、業務内容や社会情勢の変化等を考慮し、定期的又は必要に応じて見直しを行い、情報セキュリティの継続的改善を図ります。 |
| 7. |
情報セキュリティの順守すべき項目に違反した場合は、社員就業規則に基づく罰則を適用します。 |