弊社(有限会社ピー・エー・ジー(以下「PAG」という)は保険代理店業務を展開する中で全ての利害関係者に信頼と安心を提供するため、情報セキュリティ上の脅威から情報資産を保護することを経営方針のひとつとしております。本方針に基づき情報セキュリティのためのルール及び管理体制を「PAGセキュリティポリシー」として定め、活動の実行・継続を通じて社会的責務を果たしていきます。
PAGは情報セキュリティの定義を情報資産に対する機密性・完全性・可用性の維持とし、維持を脅かすリスクの発生原因を社内規定に従って脅威・脆弱性の観点から特定するとともに当社の体制で受容可能なリスク水準に抑えるため発生原因に対する適切な対策を講じます。
PAGは情報セキュリティマネジメントの対象をサービス単位で捉え、対象とする情報資産はPAG管理下の業務活動に関するコンピュータやネットワーク設備、ソフトウェア等の情報システム、情報システム上で処理するデータ等の他、業務上知り得た秘密情報や契約書類等のドキュメント等も含めます。
PAGは情報セキュリティの活動を確実にするため、PAG内にセキュリティ責任者を組織し情報セキュリティ活動を統括し活動にあたるとともに、同活動への点検活動として情報セキュリティのチェックを行います。また万一の情報セキュリティに関する事故に備えた損害保険の社外サポート専門会社と連携した緊急体制を備えます。
PAGは情報セキュリティの管理対策講じるにあたり,体制や手順の整備等の組織的管理やPAGメンバー全員への教育・訓練等の人的管理、また情報資産の受取や保管等における物理的・技術的管理を行PAGメンバー全員が一丸となって情報セキュリティの活動に取り組みます。
(5)情報セキュリティに関する法令等および契約上の遵守
PAGは情報セキュリティ活動で情報資産に関する個人情報保護法や不正競争防止法、著作権法等の法令や各種ガイドライン、その他の規範および利害関係者からの秘密保持等はじめとする要求等を確認し遵守いたします
(6)情報セキュリティマネジメントシステムの継続的改善
PAGは社会情勢の変化や情報技術の進化等に対応し、新たな脅威から情報セキュリティ活動を維持するべく定期的に「PAGセキュリティポリシー」を見直し、必要な予防策の策定や活動を通じて情報セキュリティの維持と継続的な改善を行います。
(代表者氏名)〔国府田一夫 (クニフダカズオ) 〕
(受付時間) 〔平日 午前9時〜午後5時 〕