情報セキュリティ基本方針 INFORMATION SECURITY
株式会社テクノロジーズ(以下、「当社」といいます。)は、当社の情報資産、及び当社の事業活動に関わる情報資産の機密性、完全性、可用性の維持・向上に努めます。
1.情報セキュリティ管理体制
グループ全体で情報セキュリティ対策を推進するため、情報セキュリティに関する管理体制を整備し、責任範囲を明確にします。
2.リスクアセスメント
セキュリティリスクを評価する基準を定めて、定期的にリスクアセスメントを実施し、リスクを許容可能な水準に低減するよう対策を講じます。
3.法令・契約遵守
情報セキュリティに関係する法令、契約上の義務、その他の規範を遵守します。
4.セキュリティ関連情報の収集
最新の脅威情報、技術情報等を継続的に収集し、必要な対策を実施します。
5.教育・訓練
当社のすべての従業者に対して、本方針、規程、及び手順の理解と遵守のため、必要な教育・訓練を実施します。
6.安全な商品・サービス
商品・サービスの企画、設計、開発、運用等の各段階で、情報セキュリティに関するリスクを評価し、必要な対策を実施します。
7.インシデント対応体制
セキュリティインシデントが発生し得ることを認識し、その発生時に迅速かつ的確に対処するための体制を整備します。
8.委託先管理
当社の業務を外部に委託する場合は、秘密保持契約の締結、及び委託先の情報セキュリティ水準の確認等を通じて、適切な管理を行います。
9.点検・監査
情報セキュリティに関する自己点検、監査を定期的に行い、継続的な改善を行います。
10.事業継続
災害、事故、障害、その他セキュリティ上の問題の発生に備え、事業継続のための対策を講じます。
2022年5月1日制定
株式会社テクノロジーズ
代表取締役 佐々木 允
