よむ、つかう、まなぶ。

MC plus(エムシープラス)は、診療報酬・介護報酬改定関連のニュース、

資料、研修などをパッケージした総合メディアです。


【参考資料1-7】安全管理GL第6.0版_Q&A(案) (19 ページ)

公開元URL https://www.mhlw.go.jp/stf/newpage_32083.html
出典情報 健康・医療・介護情報利活用検討会 医療等情報利活用ワーキンググループ(第16回 3/23)《厚生労働省》
低解像度画像をダウンロード

資料テキストはコンピュータによる自動処理で生成されており、完全に資料と一致しない場合があります。
テキストをコピーしてご利用いただく際は資料と付け合わせてご確認ください。

トップマネジメントは,外部向け個人情報保護方針を文書化した情
報について,一般の人が知り得るようにするための一般の人が入手可
能な措置を講じなければならない。
【情報システムの安全管理に関する方針】
情報システムの安全管理に関する方針に盛り込むべき具体的内容等につい
て、
「JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事
項)」では、下記のように定めています。
5.2 方針
トップマネジメントは、次の事項を満たす情報セキュリティ方針を
確立しなければならない。
a) 組織の目的に対して適切である。
b) 情報セキュリティ目的(6.2 参照)を含むか、又は情報セキュリテ
ィ目的の設定のための枠組みを示す。
c) 情報セキュリティに関連する適用される要求事項を満たすことへ
のコミットメントを含む。
d) ISMS の継続的改善へのコミットメントを含む。
情報セキュリティ方針は、次に示す事項を満たさなければならない。
e) 文書化した情報として利用可能である。
f) 組織内に伝達する。
g) 必要に応じて利害関係者が入手可能である。

18