情報セキュリティ基本方針

情報セキュリティ基本方針

目的

本セキュリティ基本方針は、情報取り扱い時の事故・事件を未然に防止するために、各々の情報資産に関する認識を高めることを目的とする。

基本原則

弊社として守るべきもの
 1.顧客(企業・団体)に関する機密情報
 2.顧客(個人)に関する個人情報
 3.雇用者(個人)に関する個人情報

認識する主な課題
 1.部外者による物理的手段での情報流出
 2.社内就労者による背任行為
 3.その他、業務遂行上想定される情報セキュリティ上のすべての問題のうち、
   十分な費用対効果を望める対策の存在する課題

対策方針
 1.情報セキュリティ上の問題を抱えない人財によって業務を遂行できるよう配慮する。
 2.社内就労者が背任行為を行いにくい状況を創出する。
 3.法規制に対してこれを遵守する。

対象範囲

1.対象組織:全社
2.対象業務:顧客要求に基づくソフトウェアの設計・開発及び保守、
  金融系情報処理システムのオンサイトオペレーションサービス

主要文書/マニュアル

・情報セキュリティマニュアル
・安全対策マニュアル
・ISMSマニュアル
・適用宣言書

情報セキュリティに関するコンプライアンス

情報セキュリティに関わる法令、規制、規範、契約上の義務を遵守するとともに、情報セキュリティ対策に関わる内部規程を定め、これに従って業務を遂行する。

事業継続管理

災害およびセキュリティ障害による事業の中断リスクに備え、平時からその対策を実施し、定期的に見直しを行う。

教育の実施

情報セキュリティの重要性を十分に認識するために、すべての従業員に対して教育を定期的に実施し、意識向上に努める。

継続的な改善

本セキュリティ基本方針および関連する諸規則、管理体制の評価と見直しを定期的に行い、情報セキュリティの継続的な改善を図る。

制定 : 2009年  5月14日 改訂 : 20231111

株式会社グラス      代表取締役社長 太田 環