当社の取組み

ISMS基本方針

当社の経営はお客様との信頼関係の上に成り立つと共に、コンピュータシステムの設計・開発、アウトソーシング、人材派遣などの業務を展開しており、特に情報セキュリティの必要性が高い業種と言えます。従って当社の情報セキュリティへの取組は国際水準の安全性を確保し、当社の情報資産等を不正アクセス、情報の紛失、破壊、改ざん及び漏洩等の脅威から保護し、お客様の信頼を維持しなければなりません。この基本的な認識のもと、ISO/IEC27001に基づく情報セキュリティマネジメントシステム(以下『ISMS』という。)を確立し、運用していくために、ISMSの基本方針を策定し、全従業員が一丸となって推進してまいります。
 
1. お客様が要求する情報セキュリティレベルに対して、ISMSの有効性を評価し、継続的な見直しを実施していきます。
2. 事業上の要求事項及び法的又は規制要求事項、並びに契約上のセキュリティ義務を遵守します。
3. ISMSの確立及び維持のために必要な環境設定とリスク低減に努めます。
4. リスクを評価する基準を定め、リスクアセスメントを実施していきます。
5. 次に示す『情報セキュリティ基本方針』を定め、経営者の承認を得て推進していきます。

 

以上