弊社クラウドネイティブは情報セキュリティおよび情報資産の取扱いについて、以下のとおり情報セキュリティ方針を定めます。
セキュリティに関するインシデントの防止を図ることにより、顧客からの信頼の確保及び、事業損失を最小限に留めることを目的とします。
情報セキュリティ管理責任者を選任・設置するとともに、情報セキュリティ委員会を組織し、全社的な情報セキュリティ対策および継続的な改善を迅速に実施します。
内部規程を整備し、情報資産全般の取り扱いについて明確な方針を示すとともに、それが取り扱いに適切に反映されるように手順等も整備し、これを周知徹底します。
監査責任者を選任・設置し、方針・規程・手順への準拠を担保するとともに、監査自体の有効性を確保するため、監査実施者と非監査部門の職務の分離を徹底します。
外部委託による業務従事者を含めた従業員にセキュリティ教育・訓練を定期的に実施し、当社の情報セキュリティ方針が形骸化することがないように努めます。また、教育と訓練に対して適切な効果測定を実施します。