情報セキュリティ方針
サイフォン合同会社(以下「当社」といいます)は、企業活動を通じて、当社に関わる全ての人々に信頼・安心される企業を目指しています。当社が事業の中で取り扱う、お客様の情報をはじめとした情報資産は極めて重要なものです。漏洩、き損、滅失等のリスクから、情報資産を保護するために、役員、従業員以下、全ての従業者が本方針を遵守し、情報セキュリティを維持するための活動を実践します。
- 1. 情報資産を保護するために、情報セキュリティ方針を策定し、これに従って業務を行うとともに、情報セキュリティに関する法規制及び、お客様との契約事項を遵守します。
- 2. 情報セキュリティ体制を確立し、情報セキュリティに関する権限および責任を明確にします。
- 3. 全ての従業者が情報セキュリティの重要性を認識し、情報資産の適切な扱いを確実にするために、定期的な教育、訓練および啓発を行います。
- 4. 情報資産リスクの分析・評価を実施する基準を確立し、定期的に情報資産のリスクアセスメントを実施します。
- 5. リスクアセスメント結果に基づき必要かつ適切な対策を講じることで、情報資産の機密性、完全性、可用性を保護し、変化する情報技術や新たな脅威に対応します。
- 6. 情報セキュリティインシデントの発生に対する適切な処置を講じるとともに、万一それらが発生した場合に際しての対応手順を確立し、有事の際には速やかに対応するとともに、適切な是正処置を講じます。特に、業務を中断するような重大なインシデントについては、その管理の枠組の確立及び定期的な見直しを行い、事業継続を確実にいたします。
- 7. 情報セキュリティマネジメントシステムを継続的に見直し、改善します。
サイフォン合同会社
代表社員 大橋 正司