ササエル

情報セキュリティ基本方針

株式会社SasaeL(以下「当社」という)は、事業を通じて取り扱う情報資産を、あらゆる脅威から保護し、常に適切な管理措置を講じることにより、お客様をはじめすべてのステークホルダーに信頼と安心を提供することを目的とし、JISQ27001:2023(ISO/IEC27001:2022)の内容に適合したルールおよびそれを運用するための社内体制を「情報セキュリティ・マネジメントシステム」として定め、上記目的のために情報資産の適正な取扱い及び管理に取り組み、情報セキュリティ・マネジメントシステムにおける一連の活動を継続的に改善します。

  1. 情報セキュリティへの取り組み

    当社は、情報セキュリティの確保が事業における最重要課題の一つであるという認識のもと、当社の事業に従事する者一人ひとりが情報セキュリティ活動に取り組みます。

  2. 情報資産の保護

    当社は、事業において取り扱う情報資産について機密性、完全性および可用性に関する脅威から保護するため、情報セキュリティ上のリスクを特定し、評価・最適な管理策を講じます。

  3. 法令等および契約上のセキュリティ義務の遵守

    当社は、情報セキュリティに関連する法令、規制および利害関係者からの機密保持等をはじめとする要求等を遵守し、適正な情報セキュリティ管理を通じて社会的責任を果たしていきます。

  4. 情報セキュリティ教育・訓練

    当社は、業務に従事するすべての従業員に対して、情報セキュリティの重要性を認識させるとともに、情報資産の適正な利用を行うように周知徹底し、必要な教育・訓練を行います。

  5. 情報セキュリティ監査

    当社は、情報セキュリティ・マネジメントシステムの運用状況を定期的に監査し、必要に応じて改善策を講じ情報セキュリティの確保に努めます。

  6. 情報セキュリティ・インシデントの防止および対応

    当社は、情報セキュリティ・インシデントに対し、従業員一人ひとりが発生防止に努めます。また、万が一事故が発生した場合に影響を最小限にとどめる措置を講じるとともに、原因の究明や迅速な対応により影響が最小限となるように是正処置を講じます。

  7. 情報セキュリティ活動の継続的改善

    当社は、事業における外部および内部の状況に応じた情報セキュリティ活動を計画・実施・レビューし、情報セキュリティ・マネジメントシステムの継続的な改善を図ります。

制定日 2024年9月19日
改定日 2024年9月19日
代表取締役 村中 順紀