情報セキュリティ基本方針
当社は金融機関のシステム開発業務等の情報サービスを展開しています。情報サービスの提供によって得たお客様及び取引先の情報ならびに当社が取り扱う全ての情報を重要資産として認識します。
また、この情報資産のセキュリティを適正に維持・管理することは企業活動における重要な責務であると考えます。
この考え方に基づき、当社は下記の通りの情報セキュリティ基本方針を定め、これを実践し、継続的に改善、向上に努めることをここに宣言します。
株式会社エスプロシステム
代表取締役 竹鼻 克郎
1.目的
情報資産における脅威(不正アクセス、漏洩、改ざん、紛失、破壊等)に対して、情報資産の「機密性」「安全性」「可用性」を確保するための適切な対策を実施します。
2.適用範囲
当社が提供する情報サービスに係る情報資産、及び当社が保有する情報資産を対象とし、役員、社員、協力会社社員を当方針の適応範囲とします。
3.体制の整備
当社は情報資産保護のために情報セキュリティ管理体制を確立し、セキュリティーポリシーの策定、実施、維持、改善を行います。
4.法令・契約の遵守
当社は個人情報保護法を始めとする情報セキュリティに関する法令、その他の規範、及び契約上のセキュリティ要求事項を遵守します。
5.教育
当社は役員、社員、協力会社社員に対して情報資産の重要性を認識させ情報資産の適性な取扱を徹底いたします。
6.継続的な改善
当社は情報セキュリティ基本方針、体制、及び関連する諸規定の評価と見直しを定期的に行いその改善に努めます。
制定日:2012年03月01日