Политика информационной безопасности
Группа ISI. Информационная безопасность
1. Декларация
Группа ISI (WEWORLD Co., Ltd., I.S.I. Co., Ltd., образовательная организация ISI Gakuen,«Того-Групп», далее именуемая «наша Группа»), считая надлежащее управление информацией одной из важнейших задач управления, стремится обеспечить и повысить конфиденциальность, целостность и доступность всех информационных активов, а также оправдать доверие всего общества, включая клиентов, и в связи с этим заявляет о разработке, внедрении и продвижении Основной политики информационной безопасности (далее — «настоящая Политика»).
2. Сфера применения и субъекты применения
Настоящая политика распространяется на всю информацию (включая персональные данные), связанную со всеми видами деятельности, находящимися под управлением Группы ISI, и применяется ко всем лицам, использующим информационные активы Группы, включая должностных лиц и сотрудников Группы (штатных сотрудников, сотрудников по контракту, сотрудников, работающих по соглашению, сотрудников, направленных агентствами по трудоустройству, сотрудников, работающих неполный рабочий день, и временных работников), а также подрядчиков, с которыми заключены договоры на оказание услуг.
3. Соблюдение законодательства
Наша группа соблюдает все законодательные акты, касающиеся информационной безопасности, а также установленные государством руководящие принципы и прочие нормативные требования.
4. Принятие правил информационной безопасности
Наша группа разрабатывает Положение об информационной безопасности, в котором четко прописаны необходимые основные требования, с целью единообразного определения критериев поведения и принятия решений, которых следует придерживаться при реализации мер по обеспечению информационной безопасности.
5. Создание системы управления информационной безопасностью
Наша группа внедряет систему управления информационной безопасностью и обеспечивает единодушное управление информационной безопасностью на уровне всей организации.
6. Реагирование на инциденты и аварии, связанные с безопасностью
В случае возникновения проблем с информационной безопасностью наша группа оперативно примет необходимые меры и сведет ущерб к минимуму. Кроме того, мы примем надлежащие меры, включая меры по предотвращению повторного возникновения подобных ситуаций.
7. Проведение обучения и тренингов по информационной безопасности
Наша группа проводит обучение и тренинги для членов руководства, всех сотрудников и подрядчиков, чтобы они осознавали важность информационной безопасности и обеспечивали надлежащее использование информационных активов.
8. Оценка хода реализации мер по обеспечению информационной безопасности и их постоянное совершенствование
В целях обеспечения соблюдения настоящей политики и правил информационной безопасности наша группа будет регулярно проводить оценку эффективности мер по обеспечению информационной безопасности и стремиться к их постоянному совершенствованию.
9. Внесение изменений в документы и их отмена
Изменения или отмена настоящей политики инициируются Комитетом по информационной безопасности и требуют одобрения со стороны Совета директоров и Правления нашей группы.
Принято: 26 ноября 2008 г.
Пересмотрено: 1 августа 2016 г.