| 1. |
情報セキュリティマネジメントシステムを確立し、当社の情報資産への不正アクセス、漏洩、紛失、改ざんおよび破壊などの未然防止に努めます。 |
| 2. |
「ISMSマニュアル」で定めた方法でリスクを識別し、適切な情報セキュリティ管理策を講じます。 |
| 3. |
当社が受容できるリスク水準を決定し、すべてのリスクをこの水準を満たすまで軽減することを情報セキュリティ目標とし、特に重視すべきリスクは、登録スタッフ情報及び顧客情報の漏洩、紛失、改ざんおよび破壊とします。 |
| 4. |
情報セキュリティ委員会を設置し、情報セキュリティ活動の実施状況及び有効性を評価し、継続的に改善します。 |
| 5. |
情報セキュリティに関係する法規制、契約上の要求事項など、社会的規範および社内規定を遵守します。 |
| 6. |
従業員等に対し、その職務に応じて必要な情報セキュリティに関係する教育を継続的に実施し、本基本方針、ならびに社内規定などに対する違反行為に対しては明確な責任を求めます。 |