目的 緑屋情報システム株式会社(以下、「当社」という)は、情報システムの構築やコンサルテーションを通じて、お客様企業の継続と成長をお手伝いさせていただいております。そして、様々なお客様の企業情報や個人情報を取得・管理しております。これらの事業活動を行ううえで、当社とお客様との信頼関係が重要であることを認識しております。 実施事項1. 当社が取扱うすべての情報資産の「機密性」「完全性」及び「可用性」を確保し維持します。 2. 上記 1.を維持・管理するため、情報セキュリティ運営体制を確立します。 3. 規制及び法律の要求事項に対して違反しません。 4. リスクを評価する基準及びリスクアセスメントの構造を確立します。 5. リスクアセスメントで明確になった情報セキュリティ対策を講じます。 6. 情報セキュリティの教育・訓練を全従業員に対して定期的に実施します。 7. 情報セキュリティの事故・事故・違反等があった場合は、速やかに対応します。 責任と義務及び罰則当社は、本基本方針を維持するために策定された手順に従い、情報セキュリティに対する事故及び弱点を報告する責任を有し、お客様情報をはじめ、当社が取扱うすべての情報資産の保護を危うくする行為を行なった者は、就業規則および法令等に従い処分を行ないます。 定期的な見直し情報セキュリティマネジメントシステムの見直しは、定期的に実施し、継続的に改善していきます。 2010年12月1日
国際標準規格ISO27001認証取得当社は、国際規格である「ISO/IEC27001:2005 / JIS Q 27001:2006 」の認証を2011年2月5日付けで、取得致しました。
IS 567053/ ISO 27001:2005 登録情報
|