Information Security Policy情報セキュリティ方針
弊社は、情報セキュリティの確保を経営上の最優先課題の1つと位置づけ、基本方針を以下のとおり定めて公表し、全社への徹底を図るとともに、関係する各種事業者、業界団体、行政機関等とも協力・連携し、お客様をはじめとする皆さまの信頼を得られるよう、情報セキュリティの維持・向上に努めます。
- 弊社は、情報セキュリティに関する法令及び業界基準等を遵守いたします。
- 弊社は、故意や偶然という区別に関係なく、システム等のサービス停止や情報の漏洩、改竄、破壊等のリスクを未然に防止するための取り組みを行います。
- 弊社は、役員およびすべての従業員に対して、情報セキュリティの重要性を認識させ、情報資産の適正な取り扱いができるよう教育訓練を行うとともに、委託先に対しても適正な情報セキュリティ水準の維持を求めます。
- 弊社は、取り扱う情報資産をその内容に応じて適切に分類し、情報資産の重要性や秘匿性に応じた情報セキュリティ対策を実施します。
- 弊社は、関連するすべての部門及び階層において、評価可能な情報セキュリティ目標を定め、目標達成のために活動します。
- 弊社は、万が一情報セキュリティに関するリスクや事故が発生した場合は、速やかに被害の拡大防止に努めるとともに、原因究明と関係機関等への報告および事案に応じた公表を行い、再発防止策を講じます。
- 弊社は、以上の活動を継続的に実施し、新たな脅威や脆弱性にも対応できるよう、情報セキュリティの担保に関わる体制とシステムを定期的および適時に見直し、更新してまいります。
2021年4月1日 制定
2021年8月1日 改訂
2022年4月1日 改訂
2024年6月1日 改訂
2026年9月1日 改訂
株式会社IMAGICA Lab.
