情報セキュリティISO / IEC 27001:2005(JIS Q 27001:2006)の認証取得株式会社アスペクトは、下記に記す「情報セキュリティ基本方針」に則って情報セキュリティマネジメントシステムを構築し、第三者機関の審査を経て、情報セキュリティの国際規格である「ISO/IEC 27001:2005(JIS Q 27001:2006)」の認証を取得しました。
情報セキュリティ基本方針株式会社アスペクトは、お客様やビジネスパートナーなどの利害関係者との信頼関係の上に成り立っています。当社が利害関係者の信頼を保持し、より良いサービスを継続的に提供していくため、経営者を含む全社員が会社の価値そのものである情報資産の重要性を認識し、充分な安全対策を実施します。
2007/01/01
株式会社アスペクト 代表取締役 及川 和行 【情報セキュリティへの取組み】当社は、「情報セキュリティは、当社の経営上及び事業上の最重要課題のひとつである」との認識のもとに情報セキュリティ委員会が推進母体となり、経営者を含む全社員をあげて「情報セキュリティ基本方針」の達成に向けてこれに取り組みます。【情報セキュリティの継続的改善】当社は、経営者を含む全社員に情報資産保護の重要性を認識させ、情報セキュリティマネジメントシステムを確立・徹底するための「情報セキュリティマニュアル」を策定し、これを実施し、業務の正確な処理の維持と継続的改善に勤めます。【情報資産の保護】当社は、情報資産の機密性、完全性及び可用性に対する脅威から情報資産を確実に保護するため、情報資産の真正性、責任追跡性、否認防止及び信頼性を業務実態に応じた適切な方法で管理策を講じ保護します。【人的資源のセキュリティ】当社は、経営陣の責任で全社員、契約相手及び第三者の利用者が、雇用前、雇用中、雇用の終了又は変更に求められている役割及び責任を理解しふさわしい行動を確実にするとともに、盗難、不正行為、又は施設の不正使用のリスクを低減するために、秘密保持契約を確実に実施します。万一、セキュリティ違反を犯した場合は、懲戒手続を行います。【教育・訓練】当社は、経営者を含む全社員の情報セキュリティへの意識向上を図るとともに、情報セキュリティに関する啓蒙・教育活動を経営陣の支持のもと、情報セキュリティ委員会が推進し、実施します。【法令等の順守】当社は、個人情報保護法、不正競争防止法、著作権法等、情報セキュリティに関する法令、規格その他の規範に準拠・適合させるとともに、これらの法令、規格その他の規範を遵守します。【事故発生予防と対応】当社は、事業上重要な情報資産や記録をウイルス及び悪意の有るソフトウエア、不正な暴露、改ざん、外部環境の脅威及びサービス等の妨害から保護し、事業活動の中断や情報セキュリティ事故の発生予防に努め定期的な教育訓練及び試験をいます。万一、事故が発生した場合には、再発防止策を含む適切な対策を速やかに講じるものとします。 |
|||||||||||||||||||||||

