本文へスキップ

TEL

TEL

ADDRESS

情報セキュリティ基本方針HEADLINE

情報セキュリティ基本方針書

1.目的
 IT産業に携わる当社にとって情報資産(情報および情報システム等)は、ビジネス活動において最も重要な
 資産であり、また情報セキュリティ事故を未然に防止することは、お客様からの信頼を果たすとともに、
 社会的な責務でもある。
 当社は、情報セキュリティ上の脅威から情報資産を保護することを目的とし、情報資産を正確かつ安全に
 取り扱い、経営戦略に沿った情報セキュリティを実現し、信頼と責務に応えるよう全力で努める。

2.情報セキュリティの定義
 情報セキュリティとは、機密性、完全性及び可用性を確保し維持することをいう。
  1. 機密性:許可されていない個人、エンティティ(団体等)又はプロセスに対して、情報を使用不可又は、
    非公開にする特性。(情報漏えいや不正アクセスから保護すること。)
  2. 完全性:資産の正確さ及び完全さを保護する特性(情報の改ざんや間違いから保護すること。)
  3. 可用性:認可されたエンティティ(団体等)が要求したときに、アクセス及び使用が可能である特性。
    (情報の紛失・破損やシステムの停止などから保護すること。)

3.適用範囲
 【組織】:株式会社湘南ビジネス
 【施設】:湘南ビジネス本社
 【業務】:情報サービス(システム開発・維持・サポート等)、及びそれに付帯するビジネス活動
 【資産】:重要情報資産および個人情報とそれらが記録された媒体、情報施設・設備ならびにそれらの維持に
 必要になるサービス
 【ネットワーク】:本社内ネットワーク

4.実施事項
  1. 適用範囲の全ての情報資産を脅威(漏えい、不正アクセス、改ざん、紛失・破損)から保護するための
    情報セキュリティマネジメントシステムを確立、導入、運用、監視、見直し、維持及び改善するものとする。
  2. 情報資産の取り扱いは、関係法令及び契約上の要求事項を遵守するものとする。
  3. 重大な障害または災害から事業活動が中断しないように、予防及び回復手順を策定し、定期的な見直しを
    するものとする。
  4. 情報セキュリティの教育・訓練を適用範囲すべての社員に対して定期的に実施するものとする。

5.責任と義務及び罰則
  1. 情報セキュリティの責任は、当社の代表取締役が負う。そのために代表取締役は、適用範囲の従業員が
    必要とする資源を提供するものとする。
  2. 適用範囲の従業者は、お客さま情報を守る義務があるものとする。
  3. 適用範囲の従業者は、本方針を維持するため策定された手順に従わなければならないものとする。
  4. 適用範囲の従業者は、情報セキュリティに対する事故及び弱点を報告する責任を有するものとする。
  5. 適用範囲の従業者が、お客さま情報に限らず取り扱う情報資産の保護を危うくする行為を行なった場合は、
    社員就業規則に従い処分を行なうものとする。

6.定期的見直し
 情報セキュリティマネジメントシステムの見直しは、環境変化に合わせるため定期的に実施するものとする。
制定日 2015年 1月 20日
改定日 2020年 1月 6日
株式会社 湘南ビジネス
代表取締役 増田 洋一

バナースペース

株式会社湘南ビジネス

〒257-0051
神奈川県秦野市今川町2-17 都築第2ビル3F

TEL 0463-80-2252
FAX 0463-80-2286

スマートフォン版