情報セキュリティ基本方針

1 目的

 

    当社は、お客様から信頼される企業として、情報セキュリティマネジメントシステムを構築し、インシデントの防止を図ることにより、当社顧客を含む利害関係者の皆様に対し、当社サービスの提供等による事業損失を最小限に留めます。

2 適用範囲

 

    1. 【組織】:株式会社ワン・オー・ワン
      【施設】:本社
      【業務】:クラウドによるプラットフォーム開発、運営及びソフトウェア開発、コンサルタント業務
      【資産】:上記業務、サービスにかかわる書類、データ、情報システム、サーバーその他

3 実施事項

 

    1. (1)    適用範囲の全ての情報資産を脅威(漏えい、不正アクセス、改ざん、紛失・破損)から保護するための情報セキュリティマネジメントシステムを確立、導入、運用、監視、見直し、維持及び改善します。
      (2)    情報資産の取り扱いは、関係法令及び契約上の要求事項を遵守します。
      (3)    重大な障害または災害から事業活動が中断しないように、予防及び回復手順を策定し、定期的な見直しを実施します。
      (4)    情報セキュリティの教育・訓練を適用範囲すべての社員に対して定期的に実施します。
      (5)    適用範囲のスタッフが、お客様情報に限らず取り扱う情報資産の保護を危うくする行為を行った場合は、当社就業規則に従い処分を行います。

4 責任と義務及び罰則

 

    1. (1)    情報セキュリティの責任は、当社代表者が負います。そのために代表者は、適用範囲のスタッフが必要とする資源を提供します。
      (2)    適用範囲のスタッフは、お客さま情報他の情報資産を守る義務があるものとします。
      (3)    適用範囲のスタッフは、基本方針を維持するため策定された手順に従わなければならないものとします。
      (4)    適用範囲のスタッフは、情報セキュリティに対する事故及び弱点を報告する責任を有するものとします。

5 法令・規範の遵守

 

    当社は、情報セキュリティに関する法令及びその他の規範を遵守します。また、当社の情報セキュリティ管理規定を、これらの法令及びその他の規範に適合させます。また、これらに違反した場合には、就業規則等に照らして、然るべき処分を行います。

6 定期的見直し

 

    情報セキュリティマネジメントシステムの見直しは、環境変化に合わせるため定期的に実施するものとします。

 

制定日 2017年5月1日

承認日 2017年10月13日

株式会社ワン・オー・ワン

代表取締役 二階堂 隆