情報セキュリティ基本方針

情報セキュリティ基本方針

株式会社レゴリスの事業活動において、情報セキュリティへの取組みは重要な経営課題と考えます。

当社は「ISO/IEC 27001:2013」に適合した情報セキュリティマネジメントシステム(以下、ISMS)を構築し、当社が取り扱うお客様の情報資産及び当社の資産の保護と、セキュリティ事故の予防、及び情報セキュリティの継続的な向上に努めます。

社会とお客様の信頼にこたえるために、下記の「情報セキュリティ基本方針」を定め、これを実施推進することを宣言します。

  1. ISMSの目的
    1. 情報セキュリティ事故を未然に防止することにより、企業の社会的責任を遂行し、継続的な顧客サービス の実現を目指します。
    2. 万一情報セキュリティ事故が発生した場合、その被害の最小化と迅速な回復と類似事故の発生を防止しま す。
  2. 情報セキュリティ体制の構築情報セキュリティ管理体制の確立と環境を整備し、ISMSを継続的に実施し、改善し ます。
  3. リスクアセスメントに基づきセキュリティ対策の実施リスクアセスメントに基づいたセキュリティ対策を実施し て、事故の未然防止と再発を防止します。
  4. 教育及び訓練の実施役員及び社員へ教育訓練を行い、情報保護意識の向上と情報管理に関わる規定を周知徹底し ます。
  5. 法令等の遵守関係法令とお客様との契約を厳格に履行するとともに、社内規程に基づき情報資産のセキュリティ を確保します。
  6. 見直し及び継続的な改善情報セキュリティに関する社会的変化、技術的変化及び法令等の変化に適切に対応する ために、情報セキュリティマネジメントシステムの定期的な見直しと改善を図ります。

ISMS

平成26年11月1日
株式会社レゴリス
代表取締役伊藤謙自

SpiderPlusサポートセンター9:00~18:00 平日

03-6709-2835