- TOP
- Cách sử dụng trang web
- Chính sách cơ bản về bảo mật thông tin ISMS
Chính sách cơ bản về bảo mật thông tin ISMS
16 tháng 7 năm 2025Giám đốc và Giám đốc điều hành cấp cao
Giám đốc Trụ sở Giải pháp Kỹ thuật sốHideo Okuda
1 Định nghĩa và tầm quan trọng của bảo mật thông tin
Bảo mật thông tin có nghĩa là duy trì tính bảo mật, tính toàn vẹn và tính sẵn có của thông tin, đồng thời đảm bảo rằng thông tin luôn sẵn có khi cần, ở dạng hoàn chỉnh và chỉ dành cho những người được phép truy cập thông tin đó Đây là một vấn đề quan trọng đối với Bộ phận Giải pháp Kỹ thuật số của Công ty Đường sắt Tây Nhật Bản Bộ phận WESTER-X (sau đây gọi là "tổ chức"), nơi xử lý thông tin khách hàng
2Mục đích
Tổ chức này xây dựng, duy trì và cải tiến hệ thống quản lý an ninh thông tin nhằm đảm bảo an ninh thông tin cần thiết khi cung cấp một cách an toàn các dịch vụ dành cho thành viên do tỷ lệ bóng đá West cung cấp, liên quan chặt chẽ đến cuộc sống của mỗi khách hàng 24 giờ một ngày, 365 ngày một năm
3Phạm vi áp dụng
Hệ thống quản lý bảo mật thông tin này áp dụng cho tất cả tài sản thông tin và nhân sự do tổ chức của chúng tôi xử lý
4 Xem xét các yêu cầu của khách hàng, pháp lý và quy định cũng như nghĩa vụ bảo mật hợp đồng
Nhân viên thuộc tổ chức này phải tuân thủ các luật và quy định có liên quan được nêu trong "Danh sách luật và quy định" đính kèm, đồng thời phải xem xét các yêu cầu của khách hàng và nghĩa vụ bảo mật dựa trên hợp đồng
5Thành lập tổ chức trong ISMS
Tổ chức này sẽ chỉ định Giám đốc kinh doanh WESTER-X làm “Giám đốc quản lý ISMS” là người có trách nhiệm cao nhất trong việc duy trì hệ thống quản lý bảo mật thông tin Theo "Trình quản lý ISMS" này, tất cả các hoạt động liên quan đến bảo mật thông tin đều được kiểm soát bởi "Ủy ban ISMS", bao gồm các thành viên được chọn từ mỗi bộ phận
6 Thực hiện giáo dục an ninh
Tổ chức sẽ cung cấp khóa đào tạo cần thiết về bảo mật thông tin cho tất cả nhân viên có liên quan theo nhiệm vụ của họ Tất cả nhân viên phải được đào tạo
7Quản lý kinh doanh liên tục
Tổ chức thiết lập các quy trình quản lý tính liên tục trong kinh doanh để giải quyết tình trạng gián đoạn trong hoạt động kinh doanh và để bảo vệ các quy trình kinh doanh quan trọng khỏi ảnh hưởng của các sự cố hoặc thảm họa lớn Tất cả nhân viên phải tuân theo các thủ tục này để đảm bảo tính liên tục trong hoạt động kinh doanh của tổ chức
8 Giải thích về hậu quả của việc vi phạm chính sách bảo mật
Nhân viên có hành vi vi phạm các quy định của ISMS có thể bị xử lý kỷ luật theo quy định trong nội quy công việc tùy theo mức độ nghiêm trọng
9 Báo cáo sự cố bảo mật
Nếu xảy ra sự cố liên quan đến an toàn thông tin, người phát hiện sự cố phải kịp thời báo cáo chi tiết cho người quản lý thông tin hoặc cấp trên Ngoài ra, người quản lý thông tin và cấp trên có trách nhiệm phân tích nguyên nhân vụ tai nạn và kịp thời có biện pháp xử lý nếu xét thấy cần thiết
10Tiêu chí đánh giá rủi ro
Rủi ro mà tổ chức của chúng tôi nên xem xét bao gồm nhiều rủi ro khác nhau do các mối đe dọa gây ra như rò rỉ thông tin bí mật, tạm dừng dịch vụ bất ngờ và giả mạo thông tin
11Cấu trúc đánh giá rủi ro
Tổ chức này tiến hành đánh giá rủi ro bảo mật thông tin cho tất cả tài sản thông tin mà tổ chức sở hữu, dựa trên các yếu tố như: loại điều kiện không mong muốn nào được xem xét, nguyên nhân của những điều kiện không mong muốn đó là gì và tài sản thông tin liên quan có giá trị như thế nào đối với tổ chức? Các biện pháp thích hợp sẽ được thực hiện dựa trên kết quả đánh giá này
Tổ chức của chúng tôi đã nhận được "Chứng nhận ISMS (ISO/IEC27001:2022)", một tiêu chuẩn quốc tế về bảo mật thông tin, vào ngày 16 tháng 3 năm 2025
- Bộ phận cần chứng nhận: Trụ sở Giải pháp Kỹ thuật số Bộ phận WESTER-X
- Tiêu chuẩn được chứng nhận: ISO/IEC 27001:2022
- Số chứng chỉ: IS 813063
- Ngày đăng ký chứng nhận lần đầu: 16 tháng 3 năm 2025
- Tổ chức chứng nhận: BSI Group Japan Co, Ltd
- Tổ chức chứng nhận: ISMS-AC (Trung tâm chứng nhận hệ thống quản lý thông tin của Hiệp hội hợp nhất chung)
IS 813063 / ISO 27001
