1. 管理体制
情報セキュリティ管理責任者を定め、役職員、委託先その他情報を取り扱う関係者の責任と権限を明確にします。
申請者マイページINFORMATION SECURITY
当財団は、保有する情報資産を適切に保護し、公益目的事業を安全かつ継続的に運営します。
情報セキュリティ管理責任者を定め、役職員、委託先その他情報を取り扱う関係者の責任と権限を明確にします。
アクセス権限、認証、暗号化、バックアップ、操作記録、端末・クラウドサービスの管理等を、情報の重要度とリスクに応じて実施します。
関係者への教育を継続し、運用状況を点検します。法令、技術、事業環境の変化に応じて対策を見直します。
漏えい、不正アクセス、紛失等が発生または疑われる場合は、影響を抑える措置、原因調査、関係機関への報告、本人への通知、再発防止を適切に行います。
情報セキュリティおよび個人情報保護に関する法令、国の指針、契約上の義務ならびに当財団の規程を遵守します。