情報管理について、何をしたら良いですか。

通常サービスに利用しているデータベース等はエンジニアの開発によってそもそも一般ユーザーがアクセスできず、暗号化等がされているかと思います。

一方で、管理部門で取り扱う機密情報の管理は手薄になりがちです。重要会議の議事録、労務管理情報、人事情報、予算情報、決算情報、コンプライアンス関連情報、反社チェック結果等は重要情報に該当しますので、バックアップの取得及びアクセス制限をかける必要があります。
また、サービスに利用するデータについては、事業上のリスクを考慮し、冗長化や日々バックアップを取得する体制等の整備が必要です。