コンテンツにスキップ

A.5.10 情報及びその他の関連資産の許容される利用

項目内容
改訂日2024.04.01
適用範囲全社・全従業員
管理策番号A.5.10
分類組織的管理策

情報及びその他の関連資産の許容される利用並びに取扱いの手順に関する規則は、特定し、文書化し、実施しなければならない。

情報及びその他の関連資産が適切に保護され、使用され、取り扱われることを確実にするため。

情報及びその他の関連資産を使用するすべての要員は、情報処理施設及び情報の取扱いに関するセキュリティ要求事項を認識する必要がある。

  • 業務目的のみに使用する
  • 法令及び規制を遵守する
  • 組織の方針及び手順に従う
  • 他者の権利を尊重する
  • 私的利用(許可されている場合を除く)
  • 不正なソフトウェアのインストール
  • 機密情報の不正な開示
  • セキュリティ管理策の回避
資産種類許容される利用禁止事項
電子メール業務連絡、情報共有スパム送信、私的利用
インターネット業務調査、情報収集不適切なサイトへのアクセス
可搬媒体承認されたデータ転送未承認のデータ持ち出し
モバイルデバイス業務アプリの使用未承認アプリのインストール

当社では、「12. 情報資産の定義と管理ルール」に基づき、各情報資産の利用許容範囲を定めている。業務目的以外での利用は禁止され、SNSへの業務情報の投稿も禁止している。

    1. 情報資産管理
    1. IT機器利用