1. 経営者の責任
代表取締役の責任のもと、情報セキュリティに関する管理体制を整備し、組織的かつ継続的な改善に取り組みます。
2. 社内規程の整備
情報資産の取得、利用、保管、持出し、提供、削除・廃棄および事故対応に関する規程と手順を整備し、定期的に見直します。
3. 従業者の取組み
役員・従業者に必要な教育と訓練を実施し、情報セキュリティに関する知識、責任および手順の周知徹底を図ります。
4. 安全管理措置
アクセス権限の管理、認証、機器・媒体の盗難防止、マルウェア対策、バックアップ、ログ管理その他必要な組織的・人的・物理的・技術的対策を講じます。委託先についても適切に選定・監督します。
5. 法令・契約上の義務の遵守
情報セキュリティに関係する法令、規制、ガイドラインおよび保険会社等との契約上の義務を遵守します。
6. 事故への対応
情報セキュリティ上の事故またはそのおそれを認識した場合は、速やかに事実確認、影響の抑制、関係先への報告・通知等を行い、原因分析と再発防止に取り組みます。
