1.目的
本文書は、当社の情報セキュリティマネジメントシステム(以下、「ISMS」と称す)を構築するにあたっての基本的な取組み方針を定めるものである。
本文書により、関係者すべてが情報セキュリティの重要性を理解し、本方針を遵守することで情報セキュリティを確保し、事業を推進していくことを目的とする。
2.基本声明
株式会社エスペシャリィの経営方針は、以下の通りである。
◆ 当社はSI事業を幅広く展開する知識集団を目指しています。
◆ お客様のニーズに的確にお応えするために、システムの構築にコストパフォーマンスの高いIT技術者を提供します。
◆ お客様のニーズを的確に発信するためのデザイン・ライティングを提供します。
当社は、個人情報保護のための仕組みを制定します。また、継続的にこれを見直し、社会環境の変化・個人情報保護に関する法令の改正があった場合、これらに迅速に対応し改善します。これにより個人情報の安全かつ適切な管理の維持に努めます。
上記経営方針を実現するために、当社はお客様のシステム、データ等の情報資産ならびに当社の経営資源としての情報資産をあらゆる脅威から保護し運用することが重要と考えている。
よって以下の活動方針に基づき、情報資産の適切な保護を実現するためのセキュリティ管理の徹底を図る。
3.活動方針
- ISMSの構築・運営により、当部門で活用する重要な情報資産の、機密性、完全性、可用性を確保し、かつ継続的に改善を進める。
- 経営陣をトップとした情報セキュリティ管理体制に基づき、部門全体でセキュリティ管理に取り組む。
- 関係者全員に教育・訓練を行い、情報セキュリティ管理の周知・徹底を図る。
- 継続的なリスクアセスメントに基づくセキュリティ管理を実施する。リスクアセスメントの実施においては、リスクの受容基準を定め、機密性、完全性、可用性を確保するが、特にお客様データの機密性確保を最重要と考える。
- 社内規程を含む、法律、規制およびお客様との契約を遵守する。
故意または重大な過失によって違反をした者は、懲戒処分・法的処分の対象とする。
2015年8月10日 制定
株式会社エスペシャリィ
【代表取締役】 小島 朱結</div>
<苦情および相談のお問い合わせ先>
〒150-0012
東京都渋谷区広尾1-11-5 朝日広尾マンション410
Tel.03-6450-4853 Fax.03-6450-4854
(承り時間 10:00-17:00 土、日、祝・祭日を除く)
適用規格:JISQ 27001:2014 (ISO/IEC 27001:2013)
認証機関:株式会社 トーマツ審査評価機構
登録番号:TECO-SR-0070