Trust Center
セキュリティポリシー
情報資産を正確かつ安全に取り扱い、情報セキュリティ上の脅威から保護するための基本方針です。
- 制定日:
- 2015年12月1日
- 最終改定日:
- 2025年4月23日
1.基本方針
当社にとって情報資産(情報および情報システム等)は、システム開発、運用、技術開発(ソフトウェア)、コンサルティング及びそれに付帯するビジネス活動において、利益を生み出すための源泉であり、最も重要な資産です。情報セキュリティ事故を未然に防止することを社会的責務と認識し、情報資産を正確かつ安全に取り扱います。
2.セキュリティ目的
・お客様との契約及び法的または規制要求事項を尊重し、遵守します。 ・情報セキュリティ事故を未然に防止します。 ・情報セキュリティ上の脅威から情報資産を保護します。
3.マネジメントシステム
経営陣の意思に基づく行動指針を明確にし、情報セキュリティマネジメントシステム(ISMS)を適切に構築・運用します。重要な情報資産の機密性、完全性、可用性の確保に努め、その有効性を継続的に改善します。
4.管理体制とリスク対策
情報セキュリティ委員長と情報セキュリティ委員会を設置し、必要な組織体制を整備します。また、重要な情報資産のリスクを受容可能な水準に保つため、体系的な手順と評価基準に基づくリスクアセスメントを実施し、適切な対策を講じます。
5.教育と継続的改善
ISMSの維持向上のため、全社員に定期的な教育を実施し、その効果を測定します。本方針は、事業内容、法令・規制および情報セキュリティを取り巻く環境の変化を踏まえ、少なくとも年に一度見直し、必要に応じて改定します。
6.責任者
XEROTTA株式会社 代表取締役 内匠屋 勇樹 第1.2版
