COMPANY
情報セキュリティへの取り組み
ABOUT
情報セキュリティ・情報管理について
当社は、クラウドサービス及び関連サービスの提供に必要なセキュリティ⽔準を維持向上させるため、ISMSで定める情報セキュリティ基本⽅針の下位⽅針として、以下のクラウドサービス情報セキュリティ⽅針を確⽴し、お客さまの信頼に応えるべく、継続的に各種取り組みを実施いたします。
POLICY
情報セキュリティ基本方針
当社は、システム開発事業(システムの設計・開発及び付帯サービス)及びシステム運用サービス事業を営むにあたり、単に製品やサービスの品質だけでなく、企業としての総合的な品質を向上させていくことで、お客様の満足と信頼を得ることを目指しております。そのために、当社は、すべてのステークホルダーの皆様(お客様、お取引先様、株主様、従業者など)と良好な関係を築いてまいります。
当社は、ステークホルダーの皆様の情報資産を適切に保護していくことが重要な社会的責任の一つであると認識しております。
そのために、当社では、情報セキュリティ基本方針を定めこれを実践していきます。
-
01.当社は、情報セキュリティ委員会および専任の責任者を設置し、ISO/IEC 27001や関連する法令に適合した最適なセキュリティ対策を講じるとともに、継続的な改善を図り、情報資産の保護に努めます。
-
02.当社の役員および従業員は、「ISMSマニュアル」を遵守し、情報資産に関する事故の発生予防に努めます。また、万が一事故が発生した場合には、速やかに適切な対策を講じるとともに、再発防止策を徹底します。
-
03.当社は、情報セキュリティ管理部門が主導し、年1回以上の定期的な情報セキュリティ啓発および教育活動を全社的に実施します。
-
04.当社は、情報セキュリティリスクアセスメントに基づき、事業内容や組織変更、利用技術の変化等に応じて情報セキュリティ方針を定期的に見直し、情報セキュリティ体制の継続的な改善を推進します。
-
05.当社の役員は、情報セキュリティ方針の実現に向け、責任を持ってその推進と見直しを行い、情報セキュリティ管理体制の継続的な改善と強化に努めます。
策定:2024/11/29
施行:2024/12/01
代表取締役 薦田 典佳
ISMS
ISMS情報セキュリティマネジメントシステム
当社は、情報セキュリティに関する第三者からの⽔準評価を⽬的とし、ISMSを取得しています。
- 認証機関
- アイエムジェー審査登録センター株式会社
- 認証登録番号
- IR0186
- 適⽤規格
- JIS Q 27001:2023 (ISO/IEC 27001:2022)
- 適⽤範囲
-
①筋骨格動作解析システムの研究・開発
②姿勢分析システムの開発・提供