
当社は、組織が保護すべき情報資産について、機密性、完全性、可用性をバランス良く維持し、管理するため、「情報セキュリティポリシー」と「セキュリティ目標」を設定し、目標達成のための実施計画を立てて、実行、確認、改善をしています。
| 取得日 | 2004年7月16日 |
|---|---|
| 登録範囲 | 全社 |
| 認証規格 | ISO 27001:2005 |

「情報セキュリティマネジメントシステム」のことで、組織が保護すべき情報資産について、機密性、完全性、可用性をバランス良く維持し、管理するため、「情報セキュリティ基本方針」を設定し、目標達成のための実施計画を立てて、実行、確認、改善をすることです。

| 1 | 「基本方針」の策定 |
|---|---|
| 2 | 社員教育・啓発の実施 |
| 3 | 情報資産の洗出しとリスク対応の実施 |
| 4 | 施設、物品のセキュリティ管理の実施 |
| 5 | アクセス・コントロールの実施 |
| 6 | マネジメントレビューの主な項目 1.実施状況の確認、有効性の改善 2.関係者からの苦情・提言と改善策 3.是正・予防処置の実施状況の確認 4.目標の達成状況の確認 5.経営資源投入の必要性の検討 6.方針見直しの必要性の検討 7.ISMSに対する変更の必要性の検討 |
| 7 | 内部監査の実施 |
| 8 | 情報セキュリティ委員会の開催 |
当社は、ワンストップソリューションのIT企業として、事業活動において取り扱うお客さまに関する情報や企業機密情報の重要性を認識し、適正な管理と保護を徹底するとともに、法令を順守し、高い倫理観をもって行動します。
当社は、この理念に基づき、情報セキュリティを「情報資産に対する機密性、完全性、可用性の維持」と定義するとともに、情報資産を紛失、盗難、不正アクセス、コンピュータウイルス等の脅威から適正に保護するため、物理的・技術的セキュリティの強化と社員の意識向上を図り、お客さま情報に関するセキュリティ事件・事故の防止を主たる目的とする情報セキュリティマネジメントシステムの確立とその維持、向上に努めます。
2007年5月15日制定
2011年7月1日
遠鉄システムサービス株式会社
代表取締役社長 高橋 弘之