介護ITコンシェルジュINFORMATION SECURITY
情報セキュリティ基本方針
株式会社介護ITコンシェルジュ(以下「当社」)は、お客様からお預かりする情報および当社の情報資産を重要な経営資源と認識し、適切に保護するため本方針を定めます。
1. 管理体制
代表者が情報セキュリティに関する責任を負い、必要なルールと管理手順を整備します。
2. 安全管理措置
情報へのアクセス制御、認証情報の適切な管理、端末・クラウドサービスの安全な設定、バックアップ等、事業規模とリスクに応じた対策を実施します。
3. 人的対策
業務に関わる者に対し、守秘義務を明確にするとともに、情報セキュリティに必要な知識と注意事項を継続的に確認します。
4. 外部サービス・委託先
クラウドサービスや委託先を選定する際は、安全性、利用条件、データの取扱いを確認し、必要に応じて契約上の措置を講じます。
5. 事故への対応
情報セキュリティ上の事故またはその疑いを把握した場合は、影響の拡大防止、原因調査、関係者への連絡および再発防止に速やかに取り組みます。
6. 法令等の遵守と継続的改善
情報セキュリティに関係する法令、契約その他の規範を遵守し、環境やリスクの変化に応じて対策を見直します。