情報セキュリティポリシー(情報セキュリティに関する基本方針)

1.所内体制および情報セキュリティポリシーの整備

 当事務所は、情報セキュリティの維持及び改善のために必要な管理体制を整備し、必要な情報セキュリティ対策を所内の正式な規則として定めます。

2.リーダーシップにおける責任および継続的改善

 当事務所の経営者は、本方針の遵守により、当事務所及びお客様の情報資産が適切に管理されるよう主導します。

3.法令、契約上の要求事項の遵守

 当事務所の職員は、事業活動で利用する情報資産に関連する法令、規制、規範及びお客様との契約上のセキュリティ要求事項を遵守します。

4.職員の取り組み

 当事務所の職員は、情報セキュリティの維持及び改善のために必要とされる知識、技術を習得し、情報セキュリティへの取り組みを確かなものにします。

5.違反及び事故への対応

 当事務所は、情報セキュリティに関わる法令、規制、規範及びお客様との契約に関わる違反及び情報セキュリティ事故への対応のための体制を整備し、違反及び事故の影響を低減します。

 

 2018年3月20日
中小企業診断士・社会保険労務士やはた事務所
代表 八幡 祐輔