新2管理端 信息安全的基本方法
新2网址有限公司、东京证券交易所有限公司、大阪交易所有限公司、东京商品交易所有限公司、JPX Market Innovation & Research, Inc、日本交易所监管机构和日本证券结算公司(以下统称“JPX 集团”)采取以下行动,以妥善保护信息资产。
- 开发能够顺利实施信息安全措施的系统。
- 明确定义正确处理信息资产的角色和责任。
- 按重要性级别对信息资产进行分类,并实施适合每个级别的安全措施。
- 采取全面的安全控制方法,包括信息资产的管理、逻辑和物理安全措施。
- 准备手册和其他相关文件,以促进我们信息安全政策的实施。
- 在将涉及信息资产处理的工作委托给 JPX Group 以外的第三方供应商时,通过规定安全措施来管理供应商。
- 提供有关信息安全问题的定期教育和培训。
- 定期验证信息安全政策的遵守情况。
- 定期评估和审核信息安全政策,以不断提高其适用性、充分性和有效性。
- 制定对策和报告程序,作为出现可能对业务运营产生重大影响的信息安全问题的准备。