情報セキュリティ方針
情報セキュリティ方針は、情報の保護と定義されたセキュリティ目標の達成を保証するために、MEDIKTOR TECKEL MEDICAL S.L.が採用するガイドラインと原則を定めるものであり、これにより情報システムの機密性、完全性、有用性を確保し、関連する法的要件を満たします。
当社はまた、個人情報保護に関する現行の規則を遵守することの重要性、および当社とその利害関係者にとっての影響についても認識しています。
MEDIKTOR TECKEL MEDICAL S.L.の経営陣は、情報セキュリティマネジメントシステム(ISMS)に関して、以下のことを約束します:
- 情報の機密性、完全性、有用性を確保すること。
-
関連するすべての法的要件を満たすこと。
-
認められた方法論に従って事業継続計画を策定し、事業の継続性を確保すること。
-
情報セキュリティシステムを適切に管理するために必要なすべてのリソースを組織に提供すること。
- 全従業員に対し、情報セキュリティに関する教育を実施し、意識を高めること。
-
すべての利害関係者のセキュリティに対する期待とニーズに応えること。
- 情報セキュリティ事故を予防し、すでに発生している事故を適切に管理し、再発を防止するために必要なあらゆる措置を講じるためのリソースを提供すること。
-
全従業員に対し、セキュリティ上の役割と責任、および遵守義務を周知すること。
-
ISMSと組織の情報セキュリティを継続的に改善すること。
-
情報セキュリティおよび個人情報保護のレベルを判断できるよう、公認の方法論に基づくリスク分析を実施し、定期的に見直すこと。また、具体的な方針、技術的解決策、および専門組織との契約上の合意を策定することにより、リスクを最小化すること。