Chính sách bảo mật thông tin cơ bản

Ngày 1 tháng 7 năm 2022
Công ty TNHH Z-kai
Giám đốc quản lý bảo mật thông tin Toshio Aso

Công ty chúng tôi coi việc bảo vệ và quản lý phù hợp nhiều thông tin khác nhau mà chúng tôi thu được trong quá trình hoạt động kinh doanh là một trong những vấn đề quản lý quan trọng nhất và chúng tôi sẽ tăng cường hơn nữa các biện pháp bảo mật thông tin của mình

1 Mục đích bảo mật thông tin
Chúng tôi đã thiết lập các "mục tiêu bảo mật" sau đây và sẽ triển khai nhiều biện pháp phù hợp để đạt được mục tiêu này
[Mục đích bảo mật]
・ Tôn trọng và tuân thủ hợp đồng của khách hàng cũng như các yêu cầu pháp lý hoặc quy định
・ Ngăn chặn sự cố bảo mật thông tin
・ Bảo vệ tài sản thông tin khỏi các mối đe dọa bảo mật thông tin

2 Tuyên bố
Công ty chúng tôi sẽ phát triển và vận hành hệ thống quản lý bảo mật thông tin (ISMS) một cách thích hợp bằng cách thể hiện ý định của ban quản lý về những nỗ lực của chúng tôi liên quan đến bảo mật thông tin và làm rõ các nguyên tắc hành động chính dựa trên điều này, đồng thời cố gắng đảm bảo tính bảo mật, tính toàn vẹn và tính khả dụng của các tài sản thông tin quan trọng, đồng thời liên tục cải thiện tính hiệu quả của thông tin đó

3 Xây dựng hệ thống quản lý
Công ty sẽ thành lập Chủ tịch Ủy ban An toàn Thông tin và Ủy ban An ninh Thông tin để vận hành ISMS, thiết lập cơ cấu tổ chức cấp dưới cần thiết cho hoạt động và thực hiện các biện pháp bảo mật thông tin

4 Phản ứng với các mối đe dọa
Để duy trì rủi ro của tất cả tài sản thông tin quan trọng mà chúng tôi xử lý ở mức chấp nhận được, chúng tôi đã thiết lập các quy trình và tiêu chuẩn đánh giá có hệ thống để đánh giá rủi ro và sẽ tiếp tục thực hiện các biện pháp đối phó rủi ro thích hợp dựa trên đánh giá rủi ro

5 Nâng cao nhận thức
Chúng tôi cung cấp đào tạo thường xuyên cho tất cả nhân viên để duy trì và cải thiện ISMS của mình cũng như đo lường tính hiệu quả

6 Thiết lập hệ thống giám sát
Chúng tôi tiến hành tự kiểm tra và kiểm tra nội bộ thường xuyên để xác minh rằng các biện pháp bảo mật thông tin là kỹ lưỡng Ngoài ra, chúng tôi sẽ định kỳ đánh giá tính hiệu quả của các biện pháp quản lý mà chúng tôi đã phát triển và các biện pháp bảo mật thông tin mà chúng tôi đã thực hiện và dựa trên kết quả đó, chúng tôi sẽ liên tục cải tiến hệ thống quản lý bảo mật thông tin và chính sách cơ bản này

 

hoặc hơn


JIS Q 27001:2023 (ISO/IEC 27001:2022)Trụ sở hệ thống thông tin Z-kai

Liên hệ với chúng tôi