情報セキュリティ方針

 当社は、大学を中心とした研究・教育業界向けに、大学本来の研究力・教育力を発揮頂くための一助となるサービスを提供することを目指し、コンサルからシステムインテグレーション、システムの運用、監視、保守までワンストップで提供しています。お客様に安全で安心な品質の良いサービスを提供し、お客様との高い信頼関係を維持・継続していくことが重要です。

 そのためには、システム開発における事業活動を通し、お客様や取引先様からお預かりした情報資産、及び当社の情報資産を、事故・災害・犯罪などの脅威から守り、お客様や取引先様ならびに社会の信頼確保及び事業損失を最小限に留めることに尽力していかなければなりません。

 以下に掲げる情報セキュリティ方針を定め、全社一丸となって推進します。


1. 情報セキュリティ管理規則の策定及び継続的改善

 当社は、経営者主導で組織的かつ継続的に情報セキュリティの改善・向上に努めます。

2. 情報資産の保護と継続的管理

 当社は、当社の扱う情報資産の機密性、完全性及び可用性に対する脅威から情報資産を適切に保護するため、安全な管理策を講じます。また、事業継続のために、適切な管理措置を講じます。

3. 法令・規範の遵守

 当社は、情報資産に関する情報セキュリティ規程類を整備し、情報セキュリティに関する法令及びその他の規範を遵守します。情報資産全般の取扱いについて明確な方針を示すとともに、情報漏洩などに対して厳しい態度で取り組みます。

4. 情報セキュリティ教育の実施

 当社は、当社役員及び従業員へ情報セキュリティの意識向上を図るとともに、情報セキュリティに関する教育・訓練を行います。

5. 事故発生予防と発生時の対応

 当社は、情報セキュリティに関わる法令違反、契約違反及び事故が発生した場合、適切に対処し、その被害を最小限にとどめます。また、適切な再発防止策を速やかに講じます。

制定日:2019年10月1日
改定日:2020年08月17日

登録番号:IS218

2020年12月に当社は情報セキュリティマネジメントシステム(ISMS)の国際標準規格である「ISO/IEC 27001:2013」およびその国内規格である「JIS Q 27001:2014」の認証を取得しました。