INFORMATION SECURITY
情報セキュリティ基本方針
株式会社null(以下「当社」といいます。)は、事業活動において取り扱う情報資産を重要な経営資源と認識し、情報セキュリティを適切に実現するため、以下の方針を定めます。
1. 目的
当社は、情報資産の保護を社会的責務と認識し、情報セキュリティマネジメントの仕組みを確立・実施・維持し、継続的に改善します。
2. 情報セキュリティの定義
機密性
情報資産を不正アクセスから保護し、権限のない者へ漏えいしない状態を維持します。
完全性
情報資産を改ざんや誤りから保護し、正確かつ完全な状態を維持します。
可用性
情報資産を紛失・破損・システム停止等から保護し、必要なときに利用できる状態を維持します。
3. 適用範囲
当社が管理する電子データ、情報システム、ネットワーク、紙媒体その他すべての情報資産に適用します。
4. 実施事項
- 業務上必要な範囲に限定したアクセス権限管理
- 法令・規制・契約上の要求事項の遵守
- 情報資産の重要性に応じた分類と管理
- 継続的な監視、リスクアセスメントおよびリスク対応
- 事故発生時の原因分析と再発防止
- 災害・障害時の事業継続対策
- 従業者への教育・訓練
- 情報セキュリティマネジメントの継続的改善
5. 責任
情報セキュリティに関する最終責任は代表取締役が負い、当社の従業者および関係者は当社が定める規程・手順を遵守します。
6. 定期的見直し
本方針および情報セキュリティに関する管理体制は、定期的または必要に応じて見直し、維持・改善します。
制定:2022年12月1日
代表取締役 谷亀 麻衣
