目的
セキュリティポリシー(以下「当ポリシー」とする)は、情報に対する適切な管理が当ウェブサイトの運営課題であることを当職および当事業所(以下「当職」)が重要なもであるとと認識し、情報セキュリティを確保するために、情報セキュリティに関する基本方針を定めたものです。
セキュリティポリシーなどの公開
当職は、安全に安定して当ウェブサイトを提供していく者として、個人情報および当職の機密情報を厳密に取り扱うとともに、情報漏えいリスクなどに対し、常に適切な防御措置を講じることにより、当サイトの利用者および、関係者の信頼を得るよう努めます。
このため当職は、当ポリシーを公開するとともに、「プライバシーポリシー」の遵守とあわせ、これに従うことを宣言します。
適用範囲
当ウェブサイトの運営者は、当ポリシーおよびプライバシーポリシーを遵守します。
情報セキュリティ管理体制
当職は、当ウェブサイトで保有するすべての情報資産の保護および適切な管理を行うための確認を定期的に実施し、情報セキュリティ管理状況の把握と、リスク分析に従った必要なセキュリティ対策を迅速に実施できる体制を維持します。
情報セキュリティ対策の実施
当職は、情報資産に係る不正アクセスや破壊、情報漏えい、改ざんなどの事故を防止するため、適切な情報セキュリティ体制の整備、物理的対策、技術的対策、運用的対策、管理的・人的対策、および事故対応対策を実施してまいります。
特に、情報セキュリティが侵害される事象が発生した場合には、早期にその復旧、解決にあたり、当職に対する高い信頼性および継続性を確保したサービスの提供を実施します。
情報セキュリティに関する規定の整備
当職は、本ポリシーおよびプライバシーポリシーに基づいた運営規定を整備し、情報資産の適切な管理を行うため、明確な方針・ルールを運営者に周知徹底します。
情報セキュリティ教育の実施
当職は、運営者ならびに関係者に対し、情報セキュリティリテラシーの向上を図るとともに、当ウェブサイトの情報資産の適切な管理を実行するための情報セキュリティ教育・訓練を継続的に実施してまいります。
適切な業務委託先管理の実施
当職が当ウェブサイト運営の全部又は一部を委託する場合、業務委託先としての的確性を十分に審査し、当方と同等のセキュリティレベルを維持するよう、契約などにより定めます。
また、これらのセキュリティレベルが適切に維持されていることを確認しつづけていくために、業務委託先への定期的な監査、管理体制の見直しなどを実施します。
法令などの遵守
当職は、関係法令などの遵守に加え、当職が定めた規定・ルールなどの遵守徹底に努めます。
違反する行為があれば厳しく対処することにより、適切な情報管理を努力します。
情報セキュリティ内部監査の実施
当職は、業務の遂行において情報セキュリティに関する法令や当職が定めた規定・ルールなどが遵守され、有効に機能しているかを検証するため、適宜、情報セキュリティ内部監査を実施します。
継続的改善の実施
当職は、情報セキュリティマネジメントシステム(ISMS)と同等の運用をすることにより、情報セキュリティの継続的改善を実施してまいります。