情報セキュリティ対策の取組に関する基本方針

情報セキュリティ対策について、基本的な事項を定めることにより、その総合的かつ体系的な推進を図り、もって市民や施設利用者等の財産、プライバシー等を保護し、かつ安定的に地域の文化振興のための事業を推進することで、市民や施設利用者等から信頼される運営に資することを目的に「パルテノン多摩共同事業体セキュリティ基本方針」を設けました。 今後、パルテノン多摩共同事業体(以下、「当事業体」といいます)は、「パルテノン多摩共同事業体情報セキュリティ基本方針」を遵守してまいります。概要は以下のとおりです

1.情報セキュリティ管理体制の構築

当事業体は、保有する全ての情報資産の保護および適切な管理を行うため、情報セキュリティ委員会を設置するとともに情報セキュリティ管理者を配置することで情報セキュリティ対策をすみやかに実施できる体制を構築します。

2.「最高情報統括責任者」の配置

当事業体は、情報資産の保護および適切な管理を行うため、情報管理委員会の委員長を「最高情報統括責任者」として配置します。また、最高情報統括責任者を補佐する情報セキュリティ責任者を配置します。

3.内部規程の整備

当事業体は、情報セキュリティに関する内部規程を整備し、情報資産の保護および適切な管理を行うための明確な方針・ルールを職員に周知徹底します。

4.監査体制の整備・充実

当事業体は、業務の遂行において情報セキュリティに関する法令、内部規程・ルールなどが順守され、有効に機能しているかを検証するため、定期的かつ必要に応じて情報セキュリティ監査を実施します。

5.適切な情報セキュリティ対策

当事業体は、情報資産に係る不正アクセス・破壊・情報漏えい・改ざんなどの事故を未然に防止するため、物理的・人的・技術的安全管理措置の観点からセキュリティ対策を実施します。

6.情報セキュリティリテラシーの向上

当事業体は、全職員に対して、情報セキュリティリテラシーの向上を図るとともに、当社の情報資産の適切な管理を実行するための教育・訓練を継続的に実施します。

7.業務委託先の管理体制強化

当事業体は、当事業体の業務を委託する場合は、業務委託先としての適格性を十分に審査し、当事業体と同等以上のセキュリティレベルを維持するよう要請しています。また、これらのセキュリティレベルが適切に維持されていることを確認するために、業務委託先への定期的な監査などを実施します。

8.継続的改善の実施

当事業体は、以上の取り組みを定期的に評価、見直すことにより、情報セキュリティマネジメントの継続的改善を実施します。

令和3年10月1日
パルテノン多摩共同事業体