Школа японского языка ISI [Официально]
免费咨询

Политика информационной безопасности

Группа ISI. Информационная безопасность

1. Декларация

Группа ISI (WEWORLD Co., Ltd., I.S.I. Co., Ltd., образовательная организация ISI Gakuen,«Того-Групп», далее именуемая «наша Группа»), считая надлежащее управление информацией одной из важнейших задач управления, стремится обеспечить и повысить конфиденциальность, целостность и доступность всех информационных активов, а также оправдать доверие всего общества, включая клиентов, и в связи с этим заявляет о разработке, внедрении и продвижении Основной политики информационной безопасности (далее — «настоящая Политика»).

2. Сфера применения и субъекты применения

Настоящая политика распространяется на всю информацию (включая персональные данные), связанную со всеми видами деятельности, находящимися под управлением Группы ISI, и применяется ко всем лицам, использующим информационные активы Группы, включая должностных лиц и сотрудников Группы (штатных сотрудников, сотрудников по контракту, сотрудников, работающих по соглашению, сотрудников, направленных агентствами по трудоустройству, сотрудников, работающих неполный рабочий день, и временных работников), а также подрядчиков, с которыми заключены договоры на оказание услуг.

3. Соблюдение законодательства

Наша группа соблюдает все законодательные акты, касающиеся информационной безопасности, а также установленные государством руководящие принципы и прочие нормативные требования.

4. Принятие правил информационной безопасности

Наша группа разрабатывает Положение об информационной безопасности, в котором четко прописаны необходимые основные требования, с целью единообразного определения критериев поведения и принятия решений, которых следует придерживаться при реализации мер по обеспечению информационной безопасности.

5. Создание системы управления информационной безопасностью

Наша группа внедряет систему управления информационной безопасностью и обеспечивает единодушное управление информационной безопасностью на уровне всей организации.

6. Реагирование на инциденты и аварии, связанные с безопасностью

В случае возникновения проблем с информационной безопасностью наша группа оперативно примет необходимые меры и сведет ущерб к минимуму. Кроме того, мы примем надлежащие меры, включая меры по предотвращению повторного возникновения подобных ситуаций.

7. Проведение обучения и тренингов по информационной безопасности

Наша группа проводит обучение и тренинги для членов руководства, всех сотрудников и подрядчиков, чтобы они осознавали важность информационной безопасности и обеспечивали надлежащее использование информационных активов.

8. Оценка хода реализации мер по обеспечению информационной безопасности и их постоянное совершенствование

В целях обеспечения соблюдения настоящей политики и правил информационной безопасности наша группа будет регулярно проводить оценку эффективности мер по обеспечению информационной безопасности и стремиться к их постоянному совершенствованию.

9. Внесение изменений в документы и их отмена

Изменения или отмена настоящей политики инициируются Комитетом по информационной безопасности и требуют одобрения со стороны Совета директоров и Правления нашей группы.

Принято: 26 ноября 2008 г.
Пересмотрено: 1 августа 2016 г.