1. 目的
当社は、事業活動および「のほほん」の運営において取り扱う情報を重要な資産として認識し、不正アクセス、漏えい、改ざん、滅失、毀損、利用不能その他の脅威から保護します。
2. 管理体制
当社は、情報セキュリティに関する責任と権限を定め、必要な規程および手順を整備します。重要な情報資産について、取扱者、利用範囲、保存方法およびアクセス権限を明確にします。
3. リスク管理
当社は、情報資産に対する脅威と脆弱性を把握し、事業および利用者への影響を考慮したリスク評価を行います。評価結果に応じて、認証、権限管理、暗号化、バックアップ、ログ監視、脆弱性対応その他合理的な管理策を講じます。
4. 法令・契約の遵守
当社は、情報セキュリティ、個人情報保護、知的財産その他に関する法令、規制、契約および当社が受け入れた規範を遵守します。
5. 委託先・クラウドサービスの管理
外部事業者またはクラウドサービスを利用する場合、取り扱う情報とリスクに応じて、事業者の信頼性、安全管理措置、障害対応および契約条件を確認し、必要な監督と見直しを行います。
6. 教育・周知
当社は、役員、従業者その他情報資産を取り扱う者に対し、役割に応じた情報セキュリティ教育および注意喚起を実施し、本方針と関連規程の遵守を求めます。
7. インシデント対応
情報セキュリティ事故またはそのおそれを認識した場合、当社は、被害拡大の防止、事実確認、原因究明、復旧および再発防止を速やかに実施します。必要に応じて、本人、取引先、関係機関および監督機関への報告または通知を行います。
8. 事業継続
当社は、障害、災害、サイバー攻撃その他の事態に備え、重要な機能と情報の優先度を定め、バックアップ、復旧手順および連絡体制を整備し、サービスへの影響低減に努めます。
9. 継続的改善
当社は、監査、点検、事故、技術および事業環境の変化を踏まえて、情報セキュリティの管理策を定期的に評価し、継続的に改善します。
10. お問い合わせ
本方針または「のほほん」の情報セキュリティに関するご連絡は、次の窓口へお寄せください。脆弱性に関する情報は、第三者へ公開する前に当社へご連絡ください。
info@besna.institute事業者
株式会社BESNA研究所
代表取締役 阪本 浩太郎