閉じる

情報セキュリティ基本方針Security Policy

特定非営利活動法人放課後NPOアフタースクール(以下、「当法人」)は、業務上取り扱う顧客等の情報資産及び当法人の情報資産を事故・災害・犯罪などの脅威から守り、特定非営利活動法人としての社会的使命を果たすため、本基本方針、個人情報管理規程その他の関連規程・規則(総称して「情報セキュリティポリシー」といいます。)を定め、以下の取組みを実施いたします。

  • 1当法人は、業務上取り扱う顧客等の情報資産のセキュリティ対策には万全を期すものとし、紛失、破壊、改ざん及び漏えい等のリスク未然防止に努めます。

  • 2当法人は、当法人の情報資産についても、それを最大限有効に活用しつつ、その重要度に応じた適切なセキュリティ対策を実施します。

  • 3当法人は、情報セキュリティに関する組織として社内に情報セキュリティ管理の責任者を置き、全社的な組織体制により情報資産のセキュリティ対策を実施・運用・推進します。

  • 4当法人は、役員・従業員等に対する情報セキュリティに関する教育・啓蒙を継続的に実施し、情報セキュリティポリシーの周知徹底に努める。情報資産を取り扱うすべての役員・職員等は、情報セキュリティのために必要とされる知識、技術を習得し、情報セキュリティへの取り組みを確かなものにします。

  • 5当法人は、技術の進歩や業務環境の変化等も考慮のうえ、情報資産のリスク評価を多方面から継続的に実施し、それを情報セキュリティポリシー及びそれに基づく各種施策に反映させることにより、情報セキュリティの維持・向上を図ります。

  • 6当法人は、情報セキュリティに関わる法令、規制、規範、契約上の義務を遵守します。

  • 7当法人は、情報セキュリティに関わる法令違反、契約違反及び事故が発生した場合には適切に対処し、再発防止に努めます。

  • 8当法人は、個人情報保護が効果的に実施されるよう、情報セキュリティ基本方針を改定することがあります。

2022年10月18日