ISMS
ISMS
情報セキュリティ基本方針
当社は「地球に優しさ、お客様に快適さ、すべての人に幸せを」との経営理念の下に、お客様の期待と要望に応え、社会に貢献し、信頼される企業を目指して事業活動を進めています。
そのために当社が取扱う情報資産を盗難、改ざん、破壊、漏洩、不正アクセス行為等から保護するために情報セキュリティ基本方針を定め、以下の方針に基づき情報セキュリティマネジメントシステムを実践します。
- 1.当社はJISQ27001:2014及び関連する法令、規制並びにお客様との契約上の要求事項を踏まえた情報セキュリティマネジメントシステムを確立し、役員をはじめ全スタッフがこれを順守します。
また、PDCAを実践し継続的改善を図ります。 - 2.当社の情報セキュリティマネジメントシステムは、当社の事業活動に関わるすべての情報資産を対象とします。特にお客様からお預かりした預託情報については漏洩等の事象が発生しないように最大限に配慮した管理を行います。
- 3.当社は情報資産を情報資産目録として整理し、リスクアセスメントを行い、重要情報の業務工程毎の安全対策を講じます。さらに、本所は物理的セキュリティを整えるとともに、情報機器の安全な設置、適切なアクセス制御、書類、媒体の適切な管理を行います。
- 4.当社は全スタッフに対し、業務遂行上必要となる情報セキュリティに関する教育、訓練、啓発活動を定期的に行い知識の向上と意識向上を図ります。
- 5.当社のセキュリティポリシーに違反したスタッフは就業規則に基づき処分を受けます。
- 6.当社は責任と手順を定めセキュリティインシデントに対する予防策と発生した場合の被害拡大防止策など適切な処置が速やかにとれるよう備え、事業活動の継続に障害が生じないように努めます。
- 7.当社は定期的にマネジメントレビューを行いISMSの実施状況を点検するとともに必要な指示を行います。
- 8.当社は適用される情報セキュリティ要求事項、並びにリスクアセスメント及びリスク対応の結果を考慮に入れて情報セキュリティ目的を確立し、全スタッフに伝達します。また、年度毎に目標を設定してPDCAを実践し、継続的改善を図ります。
2016年10月3日制定
2017年1月23日改定
東3冷凍機株式会社
代表取締役 小松 生忠