| 1.情報管理全般および個人情報保護に対する取り組み
○組織体制について
情報管理委員会を常設し、常時社内の情報セキュリティを監視
情報管理責任者:ネットワークダイナミックス株式会社 竹下 耕司
○主要な社内規程・規則について
情報管理基本規程以下、基準、手順書、雛形等を作成し、随時更新
○教育・啓発・活動について
1)教育実施内容
・情報管理リーダー向け、情報セキュリティ、管理個人情報保護の集合教育を年1回 定期的に実施
・新導入人員に対する教育研修を随時実施
2)役員研修、教育敬豪を織り組み適時実施
3)会社メールによる通達
○法令、社内ルール違反に対する対応について
1)違反した場合は就業規則に基づいた処分を社内規程に明記
○情報システム、セキュリティ監査について
全部門年1回の情報セキュリティ監査を実施
○外部委託先に対する取り組み
個人情報保護に関する覚書の締結の実施
2.個人情報保護、情報セキュリティに関する取り組み
Pマーク、ISMS取得への取り組みを実施中
3.補足
・PCセキュリティの管理
・メール規則、ウイルス対策の徹底、OSセキュリティパック
・データの授受及び削除
○DM用メールアドレスは国際基準規格(ISO/ICE2700準拠)に基づき
による一元管理、且つお客様の事前承認取得
○お客様からの情報の取り交わし、管理徹底
○重要情報、情報機器の廃棄時の対策について
PC等はデータ削除処理を実施
○社外者管理について
派遣の原則禁止
|