コンテンツにスキップ

A.5.31 法令、規制及び契約上の要求事項

項目内容
改訂日2024.04.01
適用範囲全社・全従業員
管理策番号A.5.31
分類組織的管理策

情報セキュリティに関連する法令、規制及び契約上の要求事項、並びにこれらの要求事項を満たすための組織の取組みは、特定し、文書化し、最新に保たなければならない。

情報セキュリティに関連する法令、規制及び契約上の要求事項への適合を確実にするため。

組織は、以下を特定し、文書化する必要がある。

  • 適用される法令及び規制
  • 契約上の義務
  • 要求事項を満たすための取組み
法令・規制概要
個人情報保護法個人情報の適正な取扱い
不正アクセス禁止法不正アクセス行為の禁止
不正競争防止法営業秘密の保護
電子署名法電子署名の法的効力
マイナンバー法特定個人情報の適正な取扱い
種類内容
顧客との契約セキュリティ要件、機密保持義務
供給者との契約セキュリティ要件、監査権
業界基準PCI DSS、FISC等
  • 定期的な法令・規制の変更確認
  • コンプライアンス監査の実施
  • 是正措置の実施

当社では、個人情報保護法、不正競争防止法等の関連法令を遵守している。法令要件は情報セキュリティ方針および各規程に反映している。

    1. 組織的対策