POLICY
情報セキュリティ基本方針
1. 目的
当センターは、お客様および関係者からお預かりした情報資産を、機密性・完全性・可用性の観点から適切に保護することを目的とします。
2. 適用範囲
本方針は、当センターの役員および全従業員、業務委託先を含む関係者すべてに適用されます。
3. 体制と責任
情報セキュリティに関する責任者を置き、組織的・継続的に管理体制の維持・改善を行います。
4. 安全管理措置
SSL/TLSによる通信の暗号化、アクセス権限の最小化とログ取得・監視、従業員教育、業務委託先への適切な監督。
5. 法令の遵守
個人情報保護法、関連法令、契約上の義務およびガイドラインを遵守します。
6. 継続的改善
定期的なレビューと改善活動を通じて、情報セキュリティのレベル向上に努めます。