制定日:2026年7月20日
1. 経営責任
経営者の責任で情報セキュリティ体制を整備し、継続的に改善します。
2. 法令・契約の遵守
情報セキュリティに関する法令、規制、契約上の義務を遵守します。
3. リスク管理
情報資産を特定し、リスク評価に基づく技術的・組織的対策を実施します。
4. アクセス管理
最小権限、認証、ログ管理により不正アクセスを防止します。
5. インシデント対応
事故発生時は迅速に影響を把握し、封じ込め、復旧、再発防止を行います。
6. 教育・改善
従業員教育、監査、レビューを継続的に実施します。
お問い合わせ窓口support@first-step.co.th
