1. 組織的な管理
情報資産の取り扱い責任と権限を整理し、必要な範囲にアクセスを制限する方針です。
2. 通信とデータの保護
ウェブ通信の保護、認証情報の適切な管理、バックアップその他の合理的な保護策を、取り扱う情報と提供環境に応じて整備する方針です。
3. ログと監視
不正利用の検知、障害調査および安全な運用に必要なログの対象と管理期間を整理し、必要な監視方法を整備する方針です。
4. 委託先の管理
クラウド、メール配信その他の委託先を選定する際は、委託先の安全管理措置を確認する方針です。必要な契約と管理方法は正式公開前に整理します。
5. インシデント対応
情報漏えい等が疑われる場合に、影響範囲の確認、封じ込め、復旧、関係者への連絡および再発防止へ対応できる体制を整備します。
6. 継続的な改善
法令、脅威およびサービス構成の変化に応じて、安全管理措置を見直す方針です。
7. 連絡先
セキュリティに関するご連絡はsupport@matanai.jpへお願いいたします。
