INFORMATION SECURITY 情報セキュリティ基本方針

*
*
*
*

情報セキュリティ基本方針

当社は、業務上取り扱う顧客等の情報資産を各種脅威から守り、企業としての社会的使命を果たすため、情報セキュリティポリシーとして本基本方針および 情報管理規程、情報システム管理規程 その他の関連規程・規則を定め、以下の取組みを実施いたします 。

  1. 当社は、業務上取り扱う顧客等の情報資産のセキュリティ対策には万全を期すものとし、紛失、破壊、改ざんおよび漏えい等のリスク未然防止につねに最優先にて取り組むものとします。
  2. 当社は、当社の情報資産について、それを最大限有効に活用しつつ、その重要度に応じた適切なセキュリティ対策を実施します。
  3. 当社は、役員・社員等(パートタイマーを含む )に対する情報セキュリティに関する教育・啓蒙を継続的に実施し、情報セキュリティポリシーの 周知徹底に努めます。情報資産を取り扱うすべての役員・社員等は、情報セキュリティポリシーを 順守し、そこに定められた義務と責任を果たすものとします。
  4. 当社は、技術の進歩や業務環境の変化等も考慮のうえ、情報資産のリスク評価を多方面から継続的に実施し、それを情報セキュリティポリシーおよびそれに基づく各種施策に反映させることにより、情報セキュリティの維持・向上を図るものとします。
  5. 当社は、情報セキュリティに関する各種運用の状況等について定期的に監査を実施し、必要に応じた適切な是正措置を講じることにより、情報セキュリティの確保に努めるものとします。
  6. 当社は、情報セキュリティ関連の事件・事故が発生した場合の報告体制を整備しています。
  7. 当社は、情報セキュリティに関連する違反行為に対しての処置及び違反を行わない為の措置を講じます。
  8. 当社は、情報セキュリティに関連する法令、その他の規範を遵守します。

制定日2021年6月1日
株式会社スマサポ
代表取締役 小田慎三

ISO27001認証取得

弊社は2022年3月31日に国際標準規格ISO27001情報セキュリティマネジメントシステムを取得致しました。ISO27001の認証取得を機会に、これまで以上に情報セキュリティを強化し、サービスを安全・安定的に提供いたします。

ISO27001認証所得

プライバシーマーク 認証取得

弊社は2020年6月6日に一般財団法人日本情報経済社会推進協会(JIPDEC)より、プライバシーマーク付与事業者に認定されました。今後もプライバシーマーク付与事業者として、個人情報の取扱に更なる強化を図り、取り組んで参ります。

プライバシーマーク認証取得