情報セキュリティポリシー
ビー・システムズ株式会社(以下、「当社」という)は、情報漏えいリスクに対し抜本的な対策を講じることにより、高く評価していただきたいと考えております。
そのため、情報セキュリティを企業の基本的かつ絶対的な文化とする目的で、その方針を明文化した「情報セキュリティポリシー」を策定しました。 今後はこの「情報セキュリティポリシー」および別掲の「個人情報保護のための行動指針(プライバシーポリシー)」を遵守し、情報セキュリティ管理体制を維持していくことに努めます。
情報セキュリティポリシーの運用 情報セキュリティ管理体制の構築 当社が保有する全ての情報資産の保護に努め、情報セキュリティに関する法令その他の規範を遵守することにより、社会からの信頼を常に得られるよう、非常にセキュアな情報セキュリティ管理体制を構築していきます。 「情報セキュリティ管理責任者」の配置 を設置するとともに、情報セキュリティ委員会を組織します。情報セキュリティの状況を正確に把握し、必要な対策を迅速に実施できるよう積極的な活動を行います。
情報セキュリティに関する内部規程の整備 情報セキュリティポリシーに基づいた内部規程を整備し、個人情報だけではなく、情報資産全般の取扱いについて明確な方針を示すとともに、情報漏えい等に対しては、厳しい態度で臨むことを社内外に周知徹底します。 監査体制の整備・充実 情報セキュリティポリシーおよび規程、ルール等への準拠性に対する内部監査を実施できる体制を整備してまいります。
情報セキュリティ対策を徹底したシステムの実現 情報資産に対する不正な侵入、漏えい、改ざん、紛失、破壊、利用妨害等が発生しないよう、徹底した対策を反映したシステムを実現していきます。対策としては高セキュリティエリアでの作業、DBアクセス権の制限等、データへのアクセスを徹底的にコントロールする考え方で臨みます。 情報セキュリティリテラシーの向上 全従事者にセキュリティ教育・訓練を徹底し、当社の情報資産に関わる全員が、情報セキュリティリテラシーを持って業務を遂行できるようにします。また、刻々と変わる状況に対応できるよう、教育・訓練を継続して行っていきます。
情報セキュリティポリシーの対象 当ポリシーが対象とする「情報資産」とは、当社の企業活動において入手および知り得た情報、ならびに当社が業務上保有するすべての情報とし、この情報資産の取扱いおよび管理に携わる当社の「役員、全ての業務従事者」が遵守することとします。
携帯用QRコード