- 情報資産管理・保護
当社が管理する全ての重要な情報資産を、機密性・完全性・可用性の観点から評価・分類し、情報資産が持つ情報セキュリティリスクを明確にした上で、情報資産を保護するために必要な管理策を講じます。また、パートナー企業への業務委託者にも、当該組織に対し必要な情報資産管理を要請します。
- 情報セキュリティマネジメント
当社は、情報セキュリティに関するマネジメントルールを定め、全ての役職員に周知・徹底するほか、これを定期的に見直し、継続的改善を行います。
- 情報セキュリティ教育
当社における情報セキュリティの必要性および具体的な遵守事項を全ての役職員に周知・徹底するとともに、パートナー企業に対しても、情報セキュリティに関する教育を定期的に実施いたします。
- 情報セキュリティインシデントへの予防と対応
情報セキュリティインシデントは、第三者の不正行為のみならず、正当な利用権限を持つ全ての役職員による故意または誤操作等の過失によって発生する場合もあることを考慮した上で、予防及び迅速な対応、是正を勘案して適正な管理策および施策を講じます。
- 法令等の遵守
当社の全ての役職員が情報セキュリティに関する各種コンプライアンスに則り業務を実施する上で遵守すべき法令、規制及び業界ガイドライン等を遵守します。
以上
2015年3月1日
株式会社ウィルアシスト
代表取締役 田邊 直人
|