INFORMATION SECURITY POLICY

情報セキュリティ
基本方針

ISMS(情報セキュリティマネジメントシステム)取得済み

当社は「共創があたりまえの社会へ。」をビジョンに、あらゆる企業や個人が互いの知見とリソースを効果的に掛け合わせてその価値を最大化する未来の実現を目指しています。

情報セキュリティを確保することが重要な経営課題と認識し、業務を通じて収集されたお客様情報ならびに当社が取り扱う情報資産について、適切な安全対策を講じ情報資産の保護を実現することが不可欠と考えます。

情報セキュリティマネジメントシステムの確立・運用によって、業務上取り扱う各種情報資産の機密性と完全性、可用性を守り、情報漏洩及び改ざん等のセキュリティ事故の発生を防止することを目指します。

その目的のために、下記の情報セキュリティの行動指針を定めるものとします。

  1. 情報資産の機密性、完全性、可用性を確実に保護するために組織的、技術的に適切な対策を講じ、変化する情報技術や新たな脅威に対応する。

  2. 情報セキュリティマネジメントシステムの確立と継続的な改善を実現するため、定められた手順を用いて情報資産リスクを明らかにし、適切なリスク対応を実施します。

  3. 情報セキュリティに対する役割及び責任を明確に定め、情報資産を適切に管理します。

  4. 情報セキュリティを維持する責任を自覚させるために、経営者・従業員及び関係者全てに、教育・啓蒙活動を行います。

  5. 万一、情報セキュリティ上の問題が発生した場合、直ちに、原因を究明しその被害を最小限にとどめると共に、事業継続性を確保するよう努力します。

  6. 情報資産及びその取扱について、法令やその他の社会規範、顧客との契約を順守します。

株式会社wesionaryTEAM
代表取締役 永田一郎
第1版 2020年02月03日 制定
第2版 2022年03月01日 改定

取得認証

  • ISMS(情報セキュリティマネジメントシステム)

  • ISO/IEC 27001:2022

  • 適用範囲:本社

  • 取得日: 2022年6月28日

  • 認証番号: GIJP-0784-IC