| (1) |
物理的セキュリティ対策
情報システムを設置する施設への不正な立ち入りを防ぎ、情報資産への損傷、妨害等から保護するために物理的な対策を講じます。 |
| (2) |
人的セキュリティ対策
情報セキュリティに関する権限や責任及び遵守事項を定め、すべての職員等及び外部委託事業者に情報セキュリティポリシーの内容を周知徹底します。また、教育及び啓発を介して必要な対策を講じ、事故の防止に努めます。 |
| (3) |
技術的セキュリティ対策
情報資産を未承認のアクセス等から適切に保護するため、技術面からは情報資産へのアクセス制御、ネットワーク管理等の対策を行います。
また、緊急事態が発生した際に迅速な対応を可能とするための危機管理対策を講じます。 |
| (4) |
運用面における情報セキュリティ対策
業務上の情報セキュリティにおいては、情報セキュリティ委員会や情報セキュリティ主管部署を定め、市組織全体及び各部課における情報セキュリティ管理の遵守状況を定期的に把握し、適切な指導を行います。 |