当社は法人および個人のお客様に対して、情報システムの開発や運用、人材派遣・紹介、各種企業支援サービスを提供している。当社の強みは、積極的な多角化による、顧客ニーズへの幅広い対応力にあるが、これを実現するためには、お客様の資産ならびに当社の経営資源としての資産を戦略的に活用することが、最重要課題となっている。
これらの資産の積極的な活用は、当社の保有する情報量を増大させる傾向にあるが、これに伴って、情報の漏洩・改竄・紛失などによる事業リスクも、ますます増大する傾向にある。当社としては、これらのリスクを最小限にとどめる努力をしなければならない。
このため、ここに情報セキュリティに関して社内での意思統一を図り、資産の適切な保護を徹底することを目的とした情報セキュリティ基本方針を定める。
- 過失、事故、災害、犯罪などの全ての脅威からお客様の資産ならびに当社の経営資源としての資産を適切に保護すること。
- 情報セキュリティ上の事象が発生した場合には、原因究明、対策を迅速に実施し、影響を最小限とするよう努めること。
- 情報セキュリティ関連の事業上の要求事項及び法的又は規制要求事項、並びに契約上の義務を明確にし、従業者(役員、パート、アルバイター、協力会社派遣社員も含む)に教育、啓発を行うとともに、遵守の徹底をはかること。
- お客様ならびに当社の資産の保護を危うくする故意の行為を行った場合は、懲戒処分もしくは法的処分の対象とすること。
- 情報セキュリティ関連の事業上の要求事項及び法的又は規制要求事項、並びに契約上の義務と整合性のあるリスクマネジメントを実施すること。
- リスクの評価にあたっては、当社の事業上の影響度を基準とすること。
- 個人情報の保護については、別途「個人情報保護方針」を定め、これを遵守すること。
改訂:2009年10月1日
日本クラウド株式会社
日本橋事業所
常務取締役 佐々木 弘