情報セキュリティ
Information Security
情報セキュリティ基本方針
制定日:2022年3月1日
最終更新日:2022年3月1日
アドマックス株式会社
代表取締役 田中和紀
1.目的
お客様から信頼されるITソリューション企業として、 お客様の情報セキュリティに関するインシデントの防止を図ることにより、 お客様の信頼確保及び事業損失を最小限に留めることを目的とする。
2.情報セキュリティの定義
情報セキュリティとは、機密性、完全性及び可用性を確保し維持することをいう。
(1) 機密性:許可されていない個人、エンティティ※1又はプロセスに対して、 情報を使用不可又は、非公開にする特性。
(情報を漏えいや不正アクセスから保護すること。)
(2) 完全性:資産の正確さ及び完全さを保護する特性
(情報の改ざんや間違いから保護すること。)
(3) 可用性:認可されたエンティティ※1が要求したときに、 アクセス及び使用が可能である特性。
(情報の紛失・破損やシステムの停止などから保護すること。)
※1 エンティティ:情報を使用する組織及び人、情報を扱う設備、ソフトウェア及び物理的媒体など
3.適用範囲
(1) 組織
アドマックス株式会社
(2) 施設
本社、システムソリューション事業部
(3) 業務
一括請負システムの開発
(4) 資産
上記業務、サービスにかかわる書類、データ、開発環境
(5) ネットワーク
全社ネットワーク
4.実施事項
(1) 適用範囲の全ての情報資産を脅威(漏えい、不正アクセス、改ざん、紛失・破損)
から保護するための情報セキュリティマネジメントシステムを確立、導入、運用、監視、見直し、維持 及び改善するものとする。
(2) 情報資産の取り扱いは、関係法令及び契約上の要求事項を遵守するものとする。
(3) 重大な障害または災害から事業活動が中断しないように、予防及び回復手順を策定し、 定期的な見直しをするものとする。
(4) 情報セキュリティの教育・訓練を適用範囲すべての社員に対して定期的に実施するものとする。
5.責任と義務及び罰則
(1) 情報セキュリティの責任は、代表取締役が負う。 そのために代表取締役は、適用範囲のスタッフが必要とする資源を提供するものとする 。
(2) 適用範囲のスタッフは、お客さま情報を守る義務があるものとする 。
(3) 適用範囲のスタッフは、本方針を維持するため策定された手順に従わなければならないものとする。
(4) 適用範囲のスタッフは、情報セキュリティに対する事故及び弱点を報告する責任を有するものとする。
(5) 適用範囲のスタッフが、お客さま情報に限らず取り扱う情報資産の保護を危うくする行為を行なった場合は、社員就業規則に従い処分を行なうものとする。
6.定期的見直し
情報セキュリティマネジメントシステムの見直しは、環境変化に合わせるため定期的に実施するものとする。