当機構は、官公庁・自治体向け情報化支援事業を中核としてお客様のニーズに応えてきました。今後も、お客様にご満足いただけるサービスを提供するために、高度情報化社会における情報資産を事故・災害・犯罪などの脅威から守り、お客様ならびに社会の信頼に応えるべく、情報セキュリティ基本方針を定め、当機構の情報セキュリティに対する取り組みの指針といたします。
1. 機構内体制および情報セキュリティポリシーの整備
当機構は、情報セキュリティの維持及び改善のために必要な管理体制を整備し、必要な情報セキュリティ対策を社内の正式な規則として定めます。
2. リーダーシップにおける責任および継続的改善
当機構の経営者は、本方針の遵守により、当機構及びお客様の情報資産が適切に管理されるよう主導します。
3. 法令、契約上の要求事項の遵守
当機構の従業員は、事業活動で利用する情報資産に関連する法令、規制、規範及びお客様との契約上のセキュリティ要求事項を遵守します。
4. 従業員の取組み
当機構の従業員は、情報セキュリティの維持及び改善のために必要とされる知識、技術を習得し、情報セキュリティへの取り組みを確かなものにします。
5. 違反及び事故への対応
当機構は、情報セキュリティに関わる法令、規制、規範及びお客様との契約に関わる違反及び情報セキュリティ事故への対応のための体制を整備し、違反及び事故の影響を低減します。
2018年7月1日
特定非営利活動法人 ITプロ技術者機構
会長 安田 晃