セキュリティー基本方針

情報システム基本方針平成24年10月1日

株式会社ai-Health(以下「当社」と言う)は。お客様から集められ日々蓄積される大量の情報に対して重大な責任・課題を負っている。従って、情報セキュリティーに充分配慮した組織運営、研究開発、業務活動を行っていく必要がある。そのために、以下に情報セキュリティー基本方針を制定する。

  1. 情報セキュリティー基本方針は、当社の管理下にある、研究・開発・日常業務で利用する全ての者に適用される。
  2. 情報資産の適正な運営と管理のために、情報セキュリティーを管理・統括する委員会(以下「委員会」と言う)を設置する。委員会は情報 セキュリティー基本方針や関連する諸規定をを策定し、これらの遵守状況を定期的に監査し、情報セキュリティーの維持・向上に努める。
  3. 当社社員は、委員会の定める規定に従い情報資産に対して適切な情報セキュリティーを実施し、万が一の問題が発生した場合は、迅速に適切に対応し、委員会に迅速に報告する。
  4. 責任者は、情報資産に対する不正アクセス、改ざん、破壊、災害等の問題にされることがないよう、情報資産に対して適切な情報セキュリティー対策を実施し、万が一の問題発生に対しては迅速に対応する。
  5. 委員会は、利用者が情報セキュリティー基本方針や情報セキュリティー対策のための諸規定に従わない場合、委員会はそれぞれの情報資産の利用規定に応じた対処をする。
  6. 情報資産の利用者が、情報セキュリティー基本方針や情報セキュリティー対策のための諸規定に従わない場合、委員会はそれぞれの情報資産の利用規定に応じた対処をとる。

この基本方針については、平成24年10月から適用する。