情報セキュリティ方針について
基本理念
お客様からお預かりする情報をはじめ、さまざまな情報を取り扱っています。お客様の信頼を保持するためにも、これら情報に対する適切な安全管理対策を実施し、保護することが当社の責務と考えます。これを実現するため、法令及び規制要求事項並びに契約上のセキュリティ義務を順守し、セキュリティの目的の設定及び情報セキュリティに関係する活動を推進します。
基本方針
- 情報セキュリティ委員会を設置し、最適なセキュリティ対策を講じるとともに、セキュリティ活動の推進を図ります。
- 役員及び従業員は、当社のセキュリティに関する規則に従って行動し、情報資産に関する事故の発生予防に努めるとともに、万一、事故が発生した場合は、再発防止策を含む適切な対策を速やかに講じるものとします。
- 情報セキュリティに関する啓発・教育活動を実施します。
- 事業内容の変更、組織変更及び技術的変化等に応じて、情報セキュリティ方針を定期的に見直し、情報セキュリティ体制の継続的な改善を図ります。
- 情報セキュリティ方針を実現するためにトップマネジメントとしての責務をはたし、支持します。
クラウドセキュリティー対策
- 当社が提供するクラウドサービスはISO/IEC27017:2015 (JIS Q 27017:2016)に準拠し、クラウドサービス固有のリスクへの対策を行います。
- また、当社が提供するクラウドサービスとして使用する他社クラウドサービス(IaaS)についても、当社のセキュリティレベルを満たしたプロバイダーを選定します。
制定日 2014年6月2日
改定日 2019年12月20日
株式会社オプトエスピー
代表取締役社長桂 清太郎