情報セキュリティ基本方針
情報セキュリティ基本方針
一般社団法人企業間情報連携推進コンソーシアム(以下、当法人)は、当法人の情報資産を事故・災害・犯罪などの脅威から守り、当法人の提供するサービスの利用者ならびに社会の信頼に応えるべく、以下の方針に基づき組織全体で情報セキュリティに取り組みます。
1.理事会の責任
当法人は、理事会主導で組織的かつ継続的に情報セキュリティの改善・向上に努めます。
2. 法人内体制の整備
当法人は、情報セキュリティの維持及び改善のために組織を設置し、情報セキュリティ対策を社内の正式な規則として定めます。
3. 役職員の取組み
当法人の役職員は、情報セキュリティのために必要とされる知識、技術を習得し、情報セキュリティへの取り組みを確かなものにします。
4. 法令及び契約上の要求事項の遵守
当法人は、情報セキュリティに関わる法令、規制、規範、契約上の義務を遵守するとともに、利用者の期待に応えます。
5.違反及び事故への対応
当法人は、情報セキュリティに関わる法令違反、契約違反及び事故が発生した場合には適切に対処し、再発防止に努めます。