MENU

情報セキュリティ基本方針

■目的

当社は、グローバルなインターネット情報社会の中で、コンピューターシステム事業・ドキュメント事業・教育設備機器事業において様々な企業情報や多数の個人情報を取得・管理を行っています。これらの事業活動を行ううえで、 当社とお客様との信頼関係が重要であることを認識しております。 今後も当社がお客様との信頼関係を保持し、さらなる事業努力により、より良いサービスを提供するために、当社が取扱う情報資産に適切な安全対策を実施し、紛失・盗難・不正使用など様々な脅威から確実に保護しなければなりません。 そのためには、物理的・環境的・技術的なセキュリティの具体的対策ともに経営者・社員ともどもセキュリティに対して高い意識を持ち、セキュリティを尊重して行動を取ることが求められます。 ここに「情報セキュリティ基本方針」を定め、当社が取扱う情報資産の適切な保護方針を実施するための指針とします。

 

■実施事項

  1. 当社が取扱うすべての情報資産の「機密性」「完全性」及び「可用性」を確保し維持します。
  2. 上記(1)を維持・管理するため、情報セキュリティ運営体制を確立します。
  3. 規制、法律及び契約上の要求事項に対して違反しません。
  4. リスクを評価する基準及びリスクアセスメントの構造を確立します。
  5. リスクアセスメントで明確になった情報セキュリティ対策を講じます。
  6. 情報セキュリティの教育・訓練を全従業員に対して定期的に実施します。
  7. 情報セキュリティの事件・事故・違反等があった場合は、速やかに対応します。
  8. 情報セキュリティ目的を確立し、伝達し、実施し、必要に応じて更新します。
  9. 情報セキュリティに関連する適用される要求事項を満します。
 

■責任と義務及び罰則

当社は、本基本方針を維持するために策定された手順に従い、情報セキュリティに対する事故及び弱点を報告する責任を有し、お客様情報をはじめ、 当社が取扱うすべての情報資産の保護を危うくする行為を行なった者は、就業規則および法令等に従い処分を行ないます。

 

■定期的な見直し

情報セキュリティマネジメントシステムの見直しは、定期的に実施し、継続的に改善していきます。

 
制定日:2014年11月1日
東栄商工株式会社
代表取締役社長 和田 隆夫
ISMS
認証基準 ISO/IEC 27001:2013 / JIS Q 27001:2014
認証登録範囲 ・コンピュータシステム設備の設計・構築・販売・施工及びサポート
・印刷機、コピー機、プリンターの販売、リース、レンタル及び保守、サポート
・AV教育機器システム及びオフィス家具、教育備品の設計・構築、販売及びサポート
 2014年7月1日付 適用宣言書 第4版
認証登録番号 IS583948
認証登録日 2012年4月4日