(平成29年3月29日規則第1号)
改正 令和2年4月1日規則8号
(趣旨)
第1条 この規則は、盛岡北部行政事務組合(以下「組合」という。)における情報セキュリティの確保、維持及び推進に必要な基本方針を定めるものとする。
(組合の班及び分掌事務)
第2条 この規則において、次の各号に掲げる用語の意義は、当該各号に定めるところによる。
(適用範囲)
第3条 この規則の適用範囲は、組合が所掌するすべての情報資産とする。
(適用対象者)
第4条 この規則の適用の対象となる者は、職員を含めた組合の情報資産に接するすべての者とする。
(責務)
第5条 管理者は、組合における最高情報セキュリティ責任者としてこれを総理する。
2 副管理者及び事務局長は、率先して情報セキュリティを推進しなければならない。
3 職員には、組合の情報資産の使用を認めるが、これは、円滑な業務遂行の手段としての使用を認めることであり、私的利用は、一切これを許可しない。
4 職員は、情報資産を扱ううえで、この規則に同意し、遵守しなければならない。また、これに違反した者は、その結果について相応の責任を負わなければならない。
(外部委託)
第6条 この規則の適用範囲内で行う作業を外部委託業者に依頼する場合には、契約上で遵守するべき情報セキュリティ管理策を明確にし、万一、事故が発生した際の責任の所在に関しても明確にしなければならない。
(情報セキュリティ)
第7条 組合は、適切なリスク分析に基づき、リスク管理を行い、情報セキュリティの障害となる脅威及び脆弱性を排除する。
(情報セキュリティ侵害時の対応)
第8条 組合の情報セキュリティが侵害されたと思われる事象が判明した場合は、速やかに準備された情報セキュリティ対策基準及び情報セキュリティ実施手順等に従って対応しなければならない。
(補則)
第9条 この規則に定めるもののほか、必要な事項は、別に定める。
この規則は、平成29年4月1日から施行する。
この規則は、令和2年4月1日から施行する。