事業上、及び法令上並びに契約上の要求事項への準拠
当社は、システム開発という事業上の要求事項に準拠すると同時に、情報セキュリティに関する法令、規制、及びその他の規範を教育、及び訓練の実施
当社は、当社のすべての従業者に対して、情報セキュリティの重要性を認識させるとともに、情報資産の適切な取り扱いを確実にするために、体系的なリスクアセスメントの実施
当社は、当社が取り扱う情報資産(お客様からお預かりする情報及びそれに関連する情報)に対するリスクを評価するための基準を明確にし、適切な管理策の実施
当社は、情報資産を漏えい・毀損・滅失等の脅威から保護するため、次に掲げる適切な管理策を実施するものとする。物理的セキュリティ対策
(情報システムを設置する施設への不正な立入り、情報資産への不正な物理的アクセス、損傷、妨害等を防ぐための物理的な対策を講ずる)
人的セキュリティ対策
(情報セキュリティ対策に関する権限及び責任を定め、すべての従業者に本基本方針の内容を周知徹底する等十分な教育、及び啓発が行われるように必要な対策を
講ずる)
技術、及び運用におけるセキュリティ対策
(情報資産を、ネットワークを介した外部からの不正アクセス、ウィルス等の不正ソフトウェア等から適切に保護するため、情報資産への接続、及び操作の制御、
ネットワーク管理等に関する技術面の対策を講ずるとともに、システム開発等の外部委託、ネットワークの監視、及び本基本方針の遵守状況の確認等に関する
運用面の対策を講ずる)
事業継続管理の実施
当社は、当社の事業活動の中断に対処するとともに、重大な障害または災害の影響から重要な情報資産並びに業務手続を保護するために、情報セキュリティ事件・事故発生の予防並びに是正
当社は、リスクアセスメントの結果に基づき、情報セキュリティ事件・事故に対する適切な予防処置を講じるものとする。情報セキュリティ目的
当社は、情報セキュリティ事故防止のための注意喚起を行い、セキュリティ事故を未然に防ぐことを目的とする。お気軽にご相談ください。