信用情報の管理体制
信用情報の管理体制
CICは、皆さまの信用情報を安全に守るため、厳格な管理体制を整えています。
情報伝送におけるセキュリティ対策
会員会社とのデータのやり取りを安全に行うため、専用回線の利用や通信・データの暗号化など、複数の対策を組み合わせた厳格なセキュリティ対策を実施しています。
セキュリティシステムによる情報の集中管理
信用情報は、セキュリティシステムを完備した「CICシステムセンター」で集中管理しています。
バックアップセンターの設置
大規模な災害等に備えるため、重要なデータを保全し、業務を継続するため、バックアップセンターを設置しています。
CIC従業員のアクセス資格管理
従業員による信用情報へのアクセスは、必要最小限の担当者にのみ資格を与えるなど、厳しい制限を行っています。 また、アクセス記録を取得し、定められた目的の利用であるかをチェックしています。
個人情報保護に対するマネジメントシステムの確立
CICは、第三者機関による認証・定期監査を通じて、 継続的な改善に取り組むことにより、個人情報保護および情報セキュリティマネジメントの体制を整備・構築しています。
1.プライバシーマークの取得
2012年に「JIS Q 15001 個人情報保護マネジメントシステム」の認定を受けています。
2.情報セキュリティマネジメント体制の構築
CICのシステムセンターにおいて、次の認証を取得しています。
- 2002年「ISO/IEC27001(情報セキュリティマネジメントシステム)」
- 2023年「ISO/IEC27017(クラウドセキュリティ)」