セキュリティポリシー
お客様と当社の情報資産を守るための基本方針です。
本ページは公開前に専門家による確認が必要な、一般的な企業サイト向けのたたき台です。
1. 管理体制
情報セキュリティに関する責任と役割を定め、継続的に管理体制を改善します。
2. 法令・契約の遵守
情報セキュリティに関する法令、規制、契約上の義務を遵守します。
3. 人的・技術的対策
従業者への教育を行い、アクセス制御、認証、バックアップなど、リスクに応じた対策を実施します。
4. 事故への対応
事故が発生した場合は被害の拡大防止、原因究明、再発防止を速やかに行います。
5. 継続的改善
環境や脅威の変化を踏まえ、方針と対策を定期的に見直します。