ISI 일본어학교【공식】

정보 보안 정책

ISI 그룹 정보 보안

1. 선언

ISI 그룹(주식회사 WEWORLD, 주식회사 아이·에스·아이, 학교법인 ISI 학원,주식회사 토겐 그룹, 이하 ‘당 그룹’)은 정보의 적절한 관리가 중요한 경영 과제 중 하나라고 생각하며, 모든 정보 자산에 대한 기밀성, 무결성, 가용성의 확보 및 향상에 힘쓰고, 고객을 포함한 사회 전체의 신뢰에 부응하기 위해 정보 보안 기본 방침(이하 ‘본 방침’)을 수립하고, 이를 이행 및 추진할 것을 선언합니다.

2. 적용 범위 및 적용 대상

본 방침은 ISI 그룹의 관리 하에 있는 모든 업무 활동과 관련된 정보(개인정보 포함)를 적용 범위로 하며, 본 그룹의 임원·직원(정규직, 계약직, 촉탁직, 파견직, 파트타임, 아르바이트) 및 업무 위탁 계약자를 포함한, 본 그룹의 정보 자산을 이용하는 모든 사람에게 적용됩니다.

3. 법규 준수

당 그룹은 정보 보안에 관한 각종 법령, 국가가 정한 지침 및 기타 규범을 준수합니다.

4. 정보 보안 규정 제정

당 그룹은 정보 보안 대책을 수립함에 있어, 준수해야 할 행동 및 판단 기준 등을 통일적으로 정하기 위해, 필요한 기본 요건을 명시한 정보 보안 규정을 제정합니다.

5. 정보 보안 관리 체계 구축

당 그룹은 정보 보안 관리 체계를 구축하고, 조직 차원에서 일관된 정보 보안 관리를 실시합니다.

6. 보안 사건·사고 대응

당 그룹은 만일 정보 보안 문제가 발생할 경우 신속하게 대응하여 피해를 최소화하겠습니다. 또한 재발 방지 대책을 포함한 적절한 조치를 취하겠습니다.

7. 정보 보안 교육 및 훈련 실시

당 그룹은 임원 및 전 임직원·업무 위탁 계약자에게 정보 보안의 중요성을 인식시키고, 정보 자산이 적절하게 활용될 수 있도록 교육 및 훈련을 실시합니다.

8. 정보 보안 대책 이행 현황 평가 및 지속적인 개선

당 그룹은 본 방침 및 정보 보안 규정이 준수되고 있는지 확인하기 위해 정기적으로 정보 보안 대책 이행 현황을 평가하고, 지속적인 개선을 도모합니다.

9. 문서의 개정 및 폐지

본 방침의 개정 또는 폐지는 정보보안위원회가 안건을 상정하고, 당 그룹 이사회 및 이사회의 승인을 받아야 합니다.

제정: 2008년 11월 26일
개정: 2016년 8월 1일