1.情報資産の保護
当社は情報資産の機密性、完全性及び可用性を保持するため、組織として適切な管理を行います
2.法令等の遵守
当社は情報セキュリティに関する法令及び規制上の要求事項、また契約上のセキュリティ義務を遵守します
3.情報セキュリティに関する教育
当社は情報セキュリティに対する脅威から情報を保護するため、全従業員に対して適切な教育を実施し、セキュリティに対する意識向上を図ります
4.リスク対応
当社は情報セキュリティ上のリスク評価基準を明確にし、アセスメントによるリスク評価及び分析に基づき、適切な管理策を実施します
5.継続的な改善
当社は上記活動を継続的に改善し、情報セキュリティ管理体制を確立し維持します
|