一般財団法人 石川県予防医学協会 料金一覧   フロア案内   アクセス・駐車場
ホーム > 協会情報 > 情報セキュリティの取組み

協会情報
情報セキュリティの取組み


ISO27001(情報セキュリティマネジメントシステム)認証
当協会は、総合健診機関として県下多数の皆様にご利用いただいており、検査結果をはじめ、非常に重要な個人データを保有しております。
これらの情報を、より強固なセキュリティシステムの構築により確実に保護することがお客様の信頼と安心に必要不可欠であると認識し、また、2005年4月1日より全面施行された個人情報保護法にも厳格に対応すべく、2005年9月、総合健診機関として全国初となる英国規格の情報セキュリティマネジメントシステムBS7799-2:2002(ISO27001の前身)を認証取得しました。その後、2007年4月には、国際規格ISO27001への移行を完了しました。

 
適合規格
ISO27001:2013
適用範囲
出張及び外来健康診断、人間ドック、二次検査、精密検査、診療、医学検査、水質検査、
食品検査、環境調査等全ての予防医学事業におけるお客様及び検査データを含む情報の管理
登録番号  
CN/5635IS
取得日
2007年4月18日
審査登録機関
ソコテック・サーティフィケーション・ジャパン株式会社





 


ISO27001とは
ISO27001とは、2005年10月にISO化された情報セキュリティマネジメントに関する国際規格です。
英国規格BS7799を基にしており、「事業活動で扱う情報そのものが大切な資産である」という観点から、お客様の個人情報を含め組織が保有する情報の取り扱い(保管・使用・廃棄など)について情報セキュリティリスクの分析を行い、あらゆるリスクを軽減するため保護管理策を策定し、運用していく仕組みとなっています。さらにPDCAサイクルに基づき運用すること、および情報セキュリティ管理策の有効性を定期的に評価することが規格で求められており、認証取得以降も社会や状況の変化に合わせ、情報セキュリティの維持・改善・向上を行っていくことができます。
ISO27001 は、情報セキュリティマネジメントのグローバルスタンダードとして注目される、信頼のおけるマネジメントシステムです。



 
具体的な取り組み
個人情報利用目的の通知
当協会で取り扱います個人情報の利用目的をホームページ、施設内掲示等でお知らせいたします。
情報セキュリティ組織体制の確立
情報セキュリティ統括部門としての品質情報管理室の設置、監視的機能として情報セキュリティ委員会を開催し、全協会的に情報セキュリティに取り組みます。
情報セキュリティシステムの文書化
情報セキュリティポリシー、各規程等によりシステムを文書化し、セキュリティ要求事項および対策を明確化します。
人的セキュリティの教育
当協会全役職員が、情報セキュリティの重要性を理解し、確実な運用を実施できるよう役職員教育を徹底します。
外部委託管理
業務の一部を外部に委託する場合、機密保持契約を締結し、委託先が当協会と同じレベルでセキュリティを維持、確保できるよう取り組みます。
アクセス制御
お客様からお預かりする健康診断等のデータは、独立した専用ネットワークにて管理し、外部からのアクセスを物理的に制御します。
入退室管理
施設内をセキュリティレベルによりエリア設定し、関係者以外の出入りを管理し制限することによりセキュリティを維持、確保します。
監視システムの強化
全パソコン端末へ監視ソフトを導入。各ユーザーのアクセスログ・作業ログをリアルタイムで記録・監視を行い、情報への不正アクセスや不正出力など内部からの不正行為を抑制します。



2つのマネジメントシステムの連携とPDCAサイクルによる継続的改善
当協会では、2つのマネジメントシステムを認証取得し運用しています。品質管理のためのISO9001、情報セキュリティ管理のためのISO27001、この2つのマネジメントシステムをPDCAサイクルに基づき連携させて運用することにより、品質と情報セキュリティ両面での継続的改善を行いながら、さらなる安心と信頼そしてよりよいサービスのご提供を目指してまいります。
























品質管理・精度管理の取り組み情報セキュリティの取り組みアクセス・駐車場のご案内 個人情報保護方針
一般財団法人 石川県予防医学協会
〒920-0365 石川県金沢市神野町東115番地 TEL:076-249-7222(代) FAX:076-269-3663   メールでのお問い合わせはこちら

Copyright c 2012 All Rights are reserved by ISHIKAWA HEALTH SERVICE ASSOCIATION