情報セキュリティ方針
当社は、"Fusion & Innovation 〜融合と革新〜" をスローガンとして、この核を取りまく、情報セキュリティの管理、運用維持をし、顧客の確固たる満足と安全・信頼を築くことを目的に、ISMS の適切な運用・維持及び継続的な改善を行ってきた。
JIS Q 27001 が改定(JIS Q 27001:2023)されたことに伴い、従来の目的を達成すべく事業戦略、法令等、情報セキュリティの脅威環境の変化に適切に対応し、取り扱う資産の機密性・完全性・可用性を確保し、かつ当社の事業を引き続き確実なものとしていくための情報セキュリティに関する方針として、ここに、情報セキュリティ方針を定める。
a)リスクアセスメントと管理策の実施
当社は、情報セキュリティに関する内外のあらゆる要素についてリスクアセスメントを実施し、判明したリスクに対し適切な管理目的及び管理策を設定するとともに計画的かつ効果的な対策を実施かつ実証することを確実にする。
b)法的・規制要求事項の周知徹底
当社は、情報セキュリティに関連する法的又は規制要求事項、並びに契約上のセキュリティ義務を、ISMS に関連する部門及び階層に対して、周知・徹底する。
c)ISMS の運用と継続的改善
当社は、「JIS Q 27001:2023」を規範とする ISMS を運用し、情報セキュリティ対策を実施し、運用と実施対策の有効性を評価し、ISMS を継続的に改善する。
株式会社イー・ビジネス
代表取締役 花 東江
出典:GeoSynapAI 運営会社 株式会社イー・ビジネス「情報セキュリティ方針」(PDF)
情報セキュリティ方針.pdf を開く