情報セキュリティ基本方針
制定日 2023年 5月 1日
全国保証株式会社
当社は事業を営むにあたって、当社が保有する情報資産をあらゆる脅威から保護し、情報資産の機密性・完全性・可用性を確保するために、情報セキュリティ管理体制を維持・向上させることが重要な経営課題であると認識しております。
ここに「情報セキュリティ基本方針」を定め、取り組みの指針といたします。
1.情報セキュリティ管理体制の構築
情報資産に対し組織的・技術的な安全対策を講じるほか、関連規程を整備して、適切な管理体制を構築します。
2.情報資産の保護
保有するすべての重要な情報資産をあらゆる脅威から保護するため、リスクアセスメントを実行することでリスクをコントロールします。
3.法令等の遵守
当社が定める関連規程のほか、情報セキュリティに関する法令、国が定める指針及びその他の規範を遵守します。
4.教育・研修
情報資産を適正かつ安全に取り扱うため、すべての役職員に対して必要な教育、研修を実施します。
5.外部委託先の管理
当社は、業務を外部に委託する場合、明確な選定基準の下、業務委託先としての適格性を審査します。業務委託後も定期的に適格性を審査することで委託業務の信頼性の確保に努めます。
6.インシデントへの対応
情報セキュリティに対するインシデントが発生した場合、影響を最小限にとどめるべく、迅速かつ適切に対応し適正な再発防止策を講じます。
7.継続的な改善
監査を定期的に実施することで、情報資産の管理が適正に行われているかを確認・検証します。さらに、経営環境や社会情勢の変化に対応するため、情報セキュリティ管理体制を適時適切に見直し、継続的な改善を図ります。
以上