HDN株式会社HDN医療機関の導線設計・運用支援HDNトップへ戻る →

LEGAL / POLICY

情報セキュリティ基本方針

最終更新日: 2026年8月17日

基本方針

株式会社HDNは、医療・ヘルスケア領域を含む事業において取り扱う情報資産の重要性を認識し、機密性、完全性および可用性を適切に確保するため、事業規模、取扱情報およびリスクに応じた情報セキュリティ対策に取り組みます。

1. 管理体制

情報セキュリティに関する責任と権限を明確にし、必要な規程・手順を整備するとともに、定期的な見直しを行います。

2. アクセス管理

業務上必要な者にアクセス権限を限定し、認証、権限管理、ログ管理その他必要な技術的措置を行います。

3. 人的・物理的安全管理

従業者・関係者への教育・周知を行い、端末、媒体、文書等について紛失、盗難、無断持出し等のリスクに応じた管理を実施します。

4. 委託先・クラウドサービス管理

外部委託先やクラウドサービスを利用する場合、取扱情報の重要度に応じて提供者の安全管理状況、契約条件、アクセス範囲等を確認し、必要な監督を行います。

5. インシデント対応

情報セキュリティ事故またはその疑いを把握した場合、影響の確認、封じ込め、原因調査、再発防止、関係者・関係機関への連絡その他法令・契約に応じた対応を行います。

6. 継続的改善

法令、技術、脅威、事業内容の変化を踏まえ、情報セキュリティ対策を継続的に改善します。