国立大学法人愛媛大学情報システム運用基本規則

Similar documents
<4D F736F F D D9197A791E58A C8FAC924D8FA489C891E58A77838A E837D836C B4B92F65F E332E398E7B8D73816A>

青森県情報セキュリティ基本方針

個人情報保護規定

< F2D8EE888F882AB C8CC2906C>

外務省訓令第 19 号外交記録公開に関する規則の全部を改正する訓令を次のように定める 平成 24 年 8 月 10 日外務大臣玄葉光一郎外交記録公開に関する規則 ( 目的 ) 第 1 条この規則は 外交記録が 国民共有の知的資源として 主権者である国民が主体的に利用し得るものであることに鑑み 作成又

Microsoft Word - セクシュアル・ハラスメント防止規則

( 内部規程 ) 第 5 条当社は 番号法 個人情報保護法 これらの法律に関する政省令及びこれらの法令に関して所管官庁が策定するガイドライン等を遵守し 特定個人情報等を適正に取り扱うため この規程を定める 2 当社は 特定個人情報等の取扱いにかかる事務フロー及び各種安全管理措置等を明確にするため 特

14個人情報の取扱いに関する規程

個人情報保護規程

平成 26 年 3 月 6 日千葉医療センター 地域医療連携ネットワーク運用管理規定 (Ver.8) 千葉医療センター地域医療連携ネットワーク運用管理規定 第 1 章総則 ( 目的 ) 第 1 条この運用管理規定は 千葉医療センター地域医療連携ネットワーク ( 以下 千葉医療ネットワーク ) に参加

制定 : 平成 24 年 5 月 30 日平成 23 年度第 4 回理事会決議施行 : 平成 24 年 6 月 1 日 個人情報管理規程 ( 定款第 65 条第 2 項 ) 制定平成 24 年 5 月 30 日 ( 目的 ) 第 1 条この規程は 定款第 66 条第 2 項の規定に基づき 公益社団法

獨協医科大学病院医療安全対策規程(案)

審議するものとする 2 前項の審議は 当該任期付職員の在任中の勤務態度 業績等の評価及び無期労働契約に転換した場合に当該任期付職員に係る退職日までの人件費の当該部局における措置方法について行うものとする 3 教授会等は 第 1 項の審議に当たり 必要に応じて 確認書類の要求 対象者への面接等の措置を

弦打校区コミュニティ協議会会則 ( 名称及び組織 第 1 条この会は, 弦打校区コミュニティ協議会 ( 以下 協議会 という ) と称し, 協議会の区域内に居住する個人および所在する法人ならびに別表 ( 組織図 ) に掲げる構成団体等で組織する ( 目的 ) 第 2 条協議会は, 住みよい地域社会の

特定個人情報の取扱いに関する管理規程 ( 趣旨 ) 第 1 条この規程は 特定個人情報の漏えい 滅失及び毀損の防止その他の適切な管理のための措置を講ずるに当たり遵守すべき行為及び判断等の基準その他必要な事項を定めるものとする ( 定義 ) 第 2 条 この規定における用語の意義は 江戸川区個人情報保

笠縫東学区まちづくり協議会会則 ( 名称 ) 第 1 条本会は 笠縫東学区まちづくり協議会 ( 以下 協議会 という ) と称する ( 事務所 ) 第 2 条協議会の事務所は 滋賀県草津市集町 58 番地の8に置く ( 目的 ) 第 3 条協議会は 地域住民が主体となって地域共通の願いの実現ならびに

個人情報の保護に関する規程(案)

個人情報保護規程 株式会社守破離 代表取締役佐藤治郎 目次 第 1 章総則 ( 第 1 条 - 第 3 条 ) 第 2 章個人情報の利用目的の特定等 ( 第 4 条 - 第 6 条 ) 第 3 章個人情報の取得の制限等 ( 第 7 条 - 第 8 条 ) 第 4 章個人データの安全管理 ( 第 9

5) 輸送の安全に関する教育及び研修に関する具体的な計画を策定し これを適確に実施する こと ( 輸送の安全に関する目標 ) 第 5 条前条に掲げる方針に基づき 目標を策定する ( 輸送の安全に関する計画 ) 第 6 条前条に掲げる目標を達成し 輸送の安全に関する重点施策に応じて 輸送の安全を確 保

学校法人金沢工業大学個人情報の保護に関する規則

第 1 章総則 ( 目的 ) 第 1 条この業務規程は 工業所有権に関する手続等の特例に関する法律 ( 平成 2 年法律第 30 号 以下 法 という ) 第 39 条において準用する同法第 22 条第 1 項の規定に基づき 調査業務の実施に関し必要な事項を定めることを目的とする ( 調査業務実施の

社会福祉法人○○会 個人情報保護規程

条第一項に規定する国際平和協力業務の実施等に関する重要事項九自衛隊法 ( 昭和二十九年法律第百六十五号 ) 第六章に規定する自衛隊の行動に関する重要事項 ( 第四号から前号までに掲げるものを除く ) 十国防に関する重要事項 ( 前各号に掲げるものを除く ) 十一国家安全保障に関する外交政策及び防衛政

2 センターは 前項の届出を受理したときは 当該利用者の設定を解除するものとする ( 設定票等の再発行 ) 第 7 条利用者は センターが交付した Web-EDI 機能利用情報の書類の再交付を申請するときは 様式 WE-04 号 Web-EDI 機能利用証等再交付申込書 に必要事項を記載して センタ

幹事会の議を経て 総会の承認後にその者を除名することができる 2 除名の決定には 理事会 幹事会の議を経て総会の承認を必要とする 第 3 章役員等 ( 役員の種類 ) 第 10 条本会に 役員として 会長 1 名 副会長 2 名 理事 幹事若干名 監事 1 名を置く 2 役員の選出に関し必要な事項は

社会福祉法人春栄会個人情報保護規程 ( 目的 ) 第 1 条社会福祉法人春栄会 ( 以下 本会 という ) は 基本理念のもと 個人情報の適正な取り扱いに関して 個人情報の保護に関する法律 及びその他の関連法令等を遵守し 個人情報保護に努める ( 利用目的の特定 ) 第 2 条本会が個人情報を取り扱

文書管理番号

として採用するものとする 第 2 条の3 前条に定めるほか 職員就業規則第 11 条第 1 項により退職 ( 以下 定年退職という ) した者であって 退職後引き続き研究所以外の機関 ( 以下 再就職先 という ) において勤務する者 ( 定年退職後 任期付職員就業規則または契約職員就業規則の適用を

国立研究開発法人国立国際医療研究センター病院医療に係る安全管理のための指針 第 1 趣旨本指針は 医療法第 6 条の10の規定に基づく医療法施行規則第 1 条の11 の規定を踏まえ 国立研究開発法人国立国際医療研究センター病院 ( 以下 センター病院 という ) における医療事故防止について組織的に

一般社団法人北海道町内会連合会定款変更(案)

平成27年規程第20号_内部統制基本方針

特定個人情報取扱細則 ( 目的 ) 第 1 条この細則は 当組合の個人情報保護方針及び特定個人情報取扱規程 ( 以下 規程 という ) 等に基づき 当組合における特定個人情報の具体的な取扱いを定めたもので 特定個人情報の保護と適正な利用を図ることを目的とする ( 用語の定義 ) 第 2 条この細則で

<4D F736F F F696E74202D208E9197BF E08A748AAF965B8FEE95F1835A834C A A E815B92F18F6F8E9197BF2E70707

第 4 条公共の場所に向けて防犯カメラを設置しようとするもので次に掲げるものは, 規則で定めるところにより, 防犯カメラの設置及び運用に関する基準 ( 以下 設置運用基準 という ) を定めなければならない (1) 市 (2) 地方自治法 ( 昭和 22 年法律第 67 号 ) 第 260 条の2

個人情報管理規程

SGEC 附属文書 理事会 統合 CoC 管理事業体の要件 目次序文 1 適用範囲 2 定義 3 統合 CoC 管理事業体組織の適格基準 4 統合 CoC 管理事業体で実施される SGEC 文書 4 CoC 認証ガイドライン の要求事項に関わる責任の適用範囲 序文

Microsoft Word - 【施行②】第50条解釈適用指針Rev4.doc

財団法人日本体育協会個人情報保護規程

第 2 章職階および等級 ( 職 階 ) 第 7 条 職階は 職務遂行に要求される能力の範囲と程度に基づき 一般職 監督職 管理職およ ( 等級 ) 第 8 条等級は 各々の職階における職務遂行能力の成熟度の差に応じ 次の9 等級に区分するものとする 2. 前項の職階および等級の職能資格基準は 別表

Transcription:

国立大学法人愛媛大学情報システム運用基本規則 平成 24 年 4 月 1 日 規則第 21 号 ( 目的 ) 第 1 条この規則は, 国立大学法人愛媛大学情報システム運用基本方針 ( 平成 24 年 4 月 1 日制定 以下 運用基本方針 という ) に基づき, 国立大学法人愛媛大学 ( 以下 本学 という ) の情報システムの安定的かつ効率的な運用に資することを目的とする ( 適用範囲 ) 第 2 条この規則は, 本学情報システムを運用 管理 利用する全ての者に適用する ( 定義 ) 第 3 条この規則において, 次の各号に掲げる用語の意義は, それぞれ当該各号の定めるところによる (1) 情報システム情報処理及び情報ネットワークに係るシステム ( 患者情報システムを含む ) で, 本学情報ネットワークに接続する次の機器等をいう ア本学により, 所有又は管理されているものイ本学との契約又は他の協定に従って提供されるもの (2) 情報ネットワーク情報ネットワークとは次のものをいう ア本学により, 所有又は管理されている全ての情報ネットワークイ本学との契約あるいは他の協定に従って提供される全ての情報ネットワーク (3) 基幹ネットワーク本学情報ネットワークのうち, 愛媛大学先端研究 学術推進機構総合情報メディアセンター ( 以下 総合情報メディアセンター という ) が運用責任を持つ情報ネットワークをいう (4) 情報情報とは次のものをいう ア情報システム内部に記録された情報イ情報システム外部の電磁的記録媒体に記録された情報ウ情報システムに関係がある紙媒体に記載された情報 (5) ポリシー本学が定める運用基本方針及び本規則をいう (6) 実施規程ポリシーに基づいて策定される規程, 基準及び計画をいう (7) 手順実施規程に基づいて策定される具体的な手順やマニュアル, ガイドラインをいう (8) 部局等別表 1の部局等の欄に掲げる部局等をいう (9) 利用者

教職員等及び学生等で, 本学情報システムを利用する許可を受けて利用する者をいう (10) 教職員等本学に勤務する職員 ( 非常勤職員を含む ) 及びその他部局等情報セキュリティ責任者が認めた者をいう (11) 学生等本学の学部学生, 大学院学生, 研究生及びその他部局等情報セキュリティ責任者が認めた者をいう (12) 臨時利用者教職員等及び学生等以外の者で, 本学情報システムを臨時に利用する許可を受けて利用する者をいう (13) 情報セキュリティ情報資産の機密性, 完全性及び可用性を維持することをいう (14) 電磁的記録電子的方式, 磁気的方式その他人の知覚によっては認識することができない方式で作られる記録であって, コンピュータによる情報処理の用に供されるものをいう (15) インシデント情報セキュリティに関し, 意図的または偶発的に生じる, 本学の諸規則又は法律に反する事故又は事件をいう (16) 明示等情報を取り扱う全ての者が, 当該情報の格付けについて共通の認識となるように措置することをいう ( 最高情報セキュリティ責任者 ) 第 4 条本学に, 本学情報システムの運用に責任を持つ者として, 最高情報セキュリティ責任者を置き, 学長が指名する理事, 副学長又は学長特別補佐をもって充てる 2 最高情報セキュリティ責任者は, ポリシー及び実施規程の決定や情報システム上での各種問題に対する処置を行う 3 最高情報セキュリティ責任者は, 全学向け教育及び部局等の情報システム運用に関わる者に対する教育を統括する 4 最高情報セキュリティ責任者に事故があるときは, 最高情報セキュリティ責任者があらかじめ指名する者が, その職務を代行する ( 最高情報セキュリティアドバイザー ) 第 5 条最高情報セキュリティ責任者は, 本学に情報セキュリティに関する専門的な知識及び経験を有した専門家を最高情報セキュリティアドバイザーとして置くことができる ( 総括情報セキュリティ責任者 ) 第 6 条本学に, 総括情報セキュリティ責任者を置き, 総合情報メディアセンター長をもって充てる 2 総括情報セキュリティ責任者は, 最高情報セキュリティ責任者の指示により, ポリシー並びに実施規程及び手順に基づき, 本学情報システムの整備及び運用を行う 3 総括情報セキュリティ責任者は, 情報システムの運用に携わる者及び利用者に対して, 情報システムの運用及び利用並びに情報システムのセキュリティに関する教育を企画し, ポリシー並び

に実施規程及び手順の遵守を確実にするための教育を実施する 4 総括情報セキュリティ責任者は, 本学の情報システムのセキュリティに関する連絡と通報において本学情報システムを代表する ( 基幹ネットワーク管理者 ) 第 7 条総括情報セキュリティ責任者は, 情報ネットワークに関しての職務を代行する基幹ネットワーク管理者を指名する 2 基幹ネットワーク管理者は, 総括情報セキュリティ責任者の指示により, ポリシー並びに実施規程及び手順に基づき, 本学情報ネットワークの整備及び運用を行う 3 基幹ネットワーク管理者は, 本学の情報ネットワークのセキュリティに関する連絡と通報において本学情報ネットワークを代表する 4 基幹ネットワーク管理者は, 障害等 ( インシデント及び故障を含む ) が発生し緊急の初動対処を要する場合, 総括情報セキュリティ責任者が行うべき職務を代行することができる ( 情報セキュリティ監査責任者 ) 第 8 条本学に, 情報セキュリティ監査責任者を置き, 監査室長をもって充てる 2 情報セキュリティ監査責任者は, 情報システムのセキュリティ対策の実施状況について監査する ( 情報セキュリティ委員会 ) 第 9 条本学における全学的な情報セキュリティに係る事項を審議するため, 国立大学法人愛媛大学基本規則第 12 条第 7 項の規定に基づき, 国立大学法人愛媛大学役員会の下に国立大学法人愛媛大学情報セキュリティ委員会 ( 以下 委員会 という ) を置く 2 委員会に関することは別に定める ( 管理運営部局 ) 第 10 条本学情報システムの円滑な運用を行うため, 管理運営部局を定め, 研究支援部情報システム課をもって充てる 2 管理運営部局は, 総括情報セキュリティ責任者の指示により, 次の各号に掲げる事務を行う (1) 情報セキュリティ委員会の運営に関する事務 (2) 本学情報システムの運用と利用におけるポリシーの実施状況の取りまとめ (3) 講習計画, リスク管理及び非常時行動計画等の実施状況の取りまとめ (4) 本学情報システムのセキュリティに関する連絡と通報 ( 部局等情報セキュリティ責任者 ) 第 11 条部局等に, 別表 1のとおり部局等情報セキュリティ責任者を置き, 部局等の長をもって充てる ただし, 附属学校園においては部局等の組織で協議の上決定する 2 部局等情報セキュリティ責任者は, 当該部局等における運用方針の決定及び情報システム上での各種問題に対する処置を統括する ( 部局等情報システム責任者 ) 第 12 条部局等に, 別表 1のとおり部局等情報システム責任者を置き, 当該部局等に所属する職員のうちから部局等の長が任命する 2 部局等情報システム責任者は, 部局等情報システムの構成の決定及び技術的問題に対する処置を担当する ( 部局等ネットワーク管理者 )

第 13 条部局等情報システム責任者は, 当該部局等に, その職務の一部を代行する部局等ネットワーク管理者を置くことができる 2 部局等ネットワーク管理者は, 部局等情報システム責任者が指名し, 部局等の長が任命する 3 部局等ネットワーク管理者は, 部局等情報システム責任者が行う職務のうち部局等情報ネットワークの構成の決定や技術的問題に対する処置を代行する ( 部局等情報システム管理者 ) 第 14 条部局等情報システム責任者は, 部局等情報システム管理者若干人を任命して実務を担当させることができる 2 部局等情報システム管理者は, 部局等情報システム責任者が指名し, 部局等の長が任命する 3 部局等情報システム管理者は, 部局等情報システム責任者の指示により, 部局等の情報システム運用の技術的実務を担当する ( 部局等情報セキュリティ委員会 ) 第 15 条部局等に, 部局等情報セキュリティ委員会を置くことができる 2 部局等情報セキュリティ委員会は, 当該部局等における次の各号に掲げる事項を実施する (1) ポリシーの遵守状況の調査と周知徹底 (2) リスク管理及び非常時行動計画の策定及び実施 (3) インシデントの再発防止策の策定及び実施 (4) 部局等情報システム管理者向け教育の計画及び企画 (5) その他部局等情報セキュリティ対策に関する必要な事項 ( 部局等情報セキュリティ委員会の構成員 ) 第 16 条部局等情報セキュリティ委員会は, 次の各号に掲げる委員をもって組織する (1) 部局等情報セキュリティ責任者 (2) 部局等情報システム責任者 (3) 部局等情報システム管理者 (4) その他部局等情報セキュリティ責任者が必要と認める者 ( 部局等情報セキュリティ委員会の委員長 ) 第 17 条部局等情報セキュリティ委員会の委員長は, 部局等情報セキュリティ責任者をもって充てる ( 役割の分離 ) 第 18 条情報セキュリティ対策の運用において, 以下の役割を同じ者が兼務しない (1) 承認又は許可事案の申請者とその承認者又は許可者 (2) 監査を受ける者とその監査を実施する者 ( 情報の格付 ) 第 19 条情報セキュリティ委員会は, 本学情報システムで取り扱う情報について, 電磁的記録については機密性, 完全性及び可用性の観点から, 紙媒体については機密性の観点から当該情報の格付及び取扱制限の指定並びに明示等の規定を整備する ( 本学外の情報セキュリティ水準の低下を招く行為の防止 ) 第 20 条最高情報セキュリティ責任者は, 本学外の情報セキュリティ水準の低下を招く行為の防止に関する措置についての規定を整備する 2 本学情報システムを運用 管理 利用する者は, 本学外の情報セキュリティ水準の低下を招く

行為の防止に関する措置を講ずる ( 情報システム運用の外部委託管理 ) 第 21 条最高情報セキュリティ責任者は, 本学情報システムの運用業務の全て又はその一部を第三者に委託する場合には, 当該第三者による情報セキュリティの確保が徹底されるよう必要な措置を講じるものとする ( 見直し ) 第 22 条ポリシー, 実施規程及び手順を整備した者は, 見直しを行う必要性の有無を適時検討し, 必要があると認めた場合にはその見直しを行う 2 本学情報システムを運用 管理 利用する者は, 自らが実施した情報セキュリティ対策に関連する事項に課題及び問題点が認められる場合には, 当該事項の見直しを行う ( 雑則 ) 第 23 条この規則に定めるもののほか, 本学情報システムの運用等について必要な事項は, 別に定める 附則 1 この規則は, 平成 24 年 4 月 1 日から施行する 2 国立大学法人愛媛大学情報セキュリティ組織体制基準 ( 平成 15 年 10 月 8 日部局長会議決定 ) は, 廃止する 附則この規則は, 平成 24 年 9 月 12 日から施行する 附則この規則は, 平成 25 年 4 月 1 日から施行する 附則この規則は, 平成 26 年 4 月 1 日から施行する 附則この規則は, 平成 27 年 4 月 1 日から施行する 附則この規則は, 平成 28 年 4 月 1 日から施行する 附則この規則は, 平成 30 年 4 月 1 日から施行する 附則この規則は, 平成 30 年 8 月 1 日から施行する

別表 1 部局等の区分 ( 第 3 条, 第 11 条, 第 12 条関係 ) 部局等部局等の組織部局等情報セキュリティ責任者部局等情報システム責任者 法文学部法文学部法文学部長法文学部 教育学部教育学部教育学部長教育学部附属教育実践総合センター 社会共創学部社会共創学部社会共創学部長社会共創学部 理学部理学部理学部長理学部 医学部医学部医学部長医学部 附属病院附属病院附属病院長附属病院 工学部工学部工学部長工学部 農学部農学部農学部長 連合農学研究科連合農学研究科連合農学研究科長 社会連携推進機構 社会連携推進機構 知的財産センター 産学連携推進センター 地域創成研究センター 防災情報研究センター 南予水産研究センター南予水産研究センター ( 愛南町 ) 植物工場研究センター植物工場研究センター ( 樽味, 宇和島市 ) 紙産業イノベーションセンター紙産業イノベーションセンター ( 四国中央市 ) 地域協働センター西条地域協働センター西条 ( 西条市 ) 教育 学生支援機構教育 学生支援機構教育 学生支援機構長教育 学生支援機構 国際連携推進機構国際連携推進機構国際連携推進機構長国際連携推進機構 先端研究 学術推進機構 ( 総合情報メディアセンターを除く ) 先端研究 学術推進機構 総合情報メディアセンター 総合健康センター 沿岸環境科学研究センター 地球深部ダイナミクス研究センター プロテオサイエンスセンター 東アジア古代鉄文化研究センター 宇宙進化研究センター 学術支援センター 埋蔵文化財調査室 総合情報メディアセンター女性未来育成センター総合情報メディアセンター長総合情報メディアセンター ミュージアム 大学本部 図書館図書館図書館長図書館 附属小学校 附属特別支援学校 附属学校園附属幼稚園部局等の組織で協議の上決定部局等の組織で協議の上決定 附属中学校 附属高等学校 社会連携推進機構長 先端研究 学術推進機構長 部局等の組織で協議の上決定 社会連携推進機構 ( 城北キャンパスに設置されているセンターを含む ) 大学本部のうち, 教育学生支援部は独自に情報システム責任者を置く