INFORMATION SECURITY

情報セキュリティ基本方針

当財団は、保有する情報資産を適切に保護し、公益目的事業を安全かつ継続的に運営します。

1. 管理体制

情報セキュリティ管理責任者を定め、役職員、委託先その他情報を取り扱う関係者の責任と権限を明確にします。

2. 安全管理措置

アクセス権限、認証、暗号化、バックアップ、操作記録、端末・クラウドサービスの管理等を、情報の重要度とリスクに応じて実施します。

3. 教育・点検・改善

関係者への教育を継続し、運用状況を点検します。法令、技術、事業環境の変化に応じて対策を見直します。

4. インシデント対応

漏えい、不正アクセス、紛失等が発生または疑われる場合は、影響を抑える措置、原因調査、関係機関への報告、本人への通知、再発防止を適切に行います。

5. 法令等の遵守

情報セキュリティおよび個人情報保護に関する法令、国の指針、契約上の義務ならびに当財団の規程を遵守します。