文字サイズ

情報セキュリティ基本方針

1 目的

情報セキュリティ基本方針(以下「基本方針」という。)は、かなふくグループを構成する公益社団法人かながわ福祉サービス振興会、一般社団法人かながわ福祉大学校、一般社団法人かながわ福祉総合研究所及び一般社団法人共生社会推進機構(以下「法人」という。)が保有する情報の適切な活用・保全・運用に関し、法人の役員及び、職員が職務遂行上遵守すべき基本的事項を定め、情報セキュリティを実現することにより、情報資産の機密性、完全性、可用性を確実に保護するために組織的、技術的に適切な対策を講じ、変化する情報技術や新たな脅威に対抗することを目的として、定めるものである。

2 適用者

基本方針は、法人の役員及び、法人にて業務を遂行する正規職員、契約職員、臨時職員、非常勤職員、非常勤調査員のすべての職員(以下、「職員」という)に適用される。

3 適用範囲

基本方針は、法人内部の各種情報、職員が業務上知りえた顧客情報、並びにハードウェア、ソフトウェア、ネットワーク、各種データファイル、及びシステム開発・運用に必要なドキュメントを含む全ての情報資産に対して適用される。

4 情報セキュリティ管理規程の策定

法人は、情報資産の適切な管理を行うため、基本方針及び個人情報保護方針に基づいた「情報セキュリティ管理規程」(以下「管理規程」という)を整備し、すべての職員に周知する。

5 職員の責務

職員は、情報セキュリティの重要性について共通の認識を持ち、業務の遂行にあたり基本方針及び管理規程を遵守しなければならない。

6 情報セキュリティの教育

法人は、すべての職員に対して、情報セキュリティの必要性・重要性についての意識向上を図り、情報資産の適切な管理を実行するために情報セキュリティ教育を継続的に実施する。

2 法人は、関連する事業者に対しても必要に応じて前項の対策を講じるものとする。

7 情報セキュリティの自己点検

法人は、基本方針及び管理規程が遵守されていることを検証するために、マネジメントシステム及び情報セキュリティを定期的にレビューし、継続的に改善を実施し維持する。

8 情報セキュリティの管理責任者

最高責任者はISMS管理責任者を任命し、マネジメントシステムを実行・維持・改善して行くために責任と権限を委譲する。

9 違反に対する措置

職員が、基本方針及び管理規程に違反、または逸脱した行為を行ったことが確認された場合には、その重大性、発生した事案の状況等に応じて、懲戒処分等を行うことがある。

処分等の種類及び内容は、法人の規程に照らして実施する。

10 本方針の見直し

情報セキュリティの自己点検の結果及び情報セキュリティに関する状況の変化により、適宜、本方針の見直す。

附 則

この本方針は、平成28年3月3日から施行する。
この本方針は、令和3年11月10日から施行する。
この本方針は、令和6年7月17日から施行する。
この本方針は、令和7年7月18日から施行する。
この本方針は、令和8年7月9日から施行する。

ページトップ