信息安全保护方针
ISI集团 信息安全
1.宣言
ISI集团(WEWORLD股份有限公司、ISI股份有限公司、ISI学园学校法人、东言集团股份有限公司,以下简称“本集团”)认为,信息的管理是重要的经营课题之一,为确保并提升所有信息资产的机密性、完整性和可用性,以回应包括客户在内的整个社会的信任,特此制定《信息安全基本方针》(以下简称“本方针”),并宣布将切实执行和推进该方针。
2.适用范围及适用对象
本政策适用于ISI集团管理下的所有业务活动相关信息(包括个人信息),并适用于包括本集团高管、员工(正式员工、合同制员工、特聘员工、派遣员工、兼职员工、临时工)以及业务委托合同方在内的所有使用本集团信息资产的人员。
3.遵守法律法规
本集团将遵守有关信息安全的各项法律法规、国家制定的指导方针及其他规范。
4.制定信息安全规程
本集团在采取信息安全措施时,为统一规定应遵守的行为及判断等标准,特制定了明确列明必要基本要求的《信息安全规程》。
5.建立信息安全管理体制
本集团将完善信息安全管理体系,并在组织层面统一实施信息安全管理。
6.安全事件与事故的应对措施
一旦发生信息安全问题,本集团将迅速采取应对措施,将损失降至最低。此外,还将采取包括防止问题再次发生在内的适当措施。
7.开展信息安全教育与培训
本集团将对高管、全体员工及业务委托方开展教育和培训,使其认识到信息安全的重要性,并确保信息资产得到妥善利用。
8.对信息安全措施实施情况的评估及持续改进
为确保本集团遵守本政策及信息安全规程,我们将定期评估信息安全措施的实施情况,并致力于持续改进。
9.文件的修订与废止
本政策的修订或废止须由信息安全委员会起草,并须经本集团董事会及理事会批准。
制定:2008年11月26日
修订:2016年8月1日