Trust Center
情報セキュリティ管理
XEROTTAの情報セキュリティマネジメントシステムにおける管理体制・リスク対策・教育方針をご説明します。
- 制定日:
- 2015年12月1日
- 最終改定日:
- 2025年4月23日
1.情報資産の保護
経営戦略に沿った情報セキュリティを実現し、お客様の信頼に応えるため、情報資産の機密性、完全性、可用性を確保します。
2.運営体制
ISMSの運営のために情報セキュリティ委員長と情報セキュリティ委員会を設置し、必要な組織体制を整備します。
3.リスクアセスメント
取り扱う重要な情報資産のリスクを受容可能な水準に保つため、体系的な手順と評価基準を定め、リスクアセスメントに基づく適切なリスク対策を講じます。
4.従業員教育
ISMSの維持向上のため全社員に対して定期的に教育を実施し、その効果を測定します。
5.見直しと改定
事業内容、法令・規制および情報セキュリティを取り巻く環境の変化等を踏まえ、少なくとも年に一度見直しを行い、必要に応じて改定します。
