INFORMATION SECURITY

情報セキュリティ基本方針

株式会社null(以下「当社」といいます。)は、事業活動において取り扱う情報資産を重要な経営資源と認識し、情報セキュリティを適切に実現するため、以下の方針を定めます。

1. 目的

当社は、情報資産の保護を社会的責務と認識し、情報セキュリティマネジメントの仕組みを確立・実施・維持し、継続的に改善します。

2. 情報セキュリティの定義

機密性

情報資産を不正アクセスから保護し、権限のない者へ漏えいしない状態を維持します。

完全性

情報資産を改ざんや誤りから保護し、正確かつ完全な状態を維持します。

可用性

情報資産を紛失・破損・システム停止等から保護し、必要なときに利用できる状態を維持します。

3. 適用範囲

当社が管理する電子データ、情報システム、ネットワーク、紙媒体その他すべての情報資産に適用します。

4. 実施事項

  • 業務上必要な範囲に限定したアクセス権限管理
  • 法令・規制・契約上の要求事項の遵守
  • 情報資産の重要性に応じた分類と管理
  • 継続的な監視、リスクアセスメントおよびリスク対応
  • 事故発生時の原因分析と再発防止
  • 災害・障害時の事業継続対策
  • 従業者への教育・訓練
  • 情報セキュリティマネジメントの継続的改善

5. 責任

情報セキュリティに関する最終責任は代表取締役が負い、当社の従業者および関係者は当社が定める規程・手順を遵守します。

6. 定期的見直し

本方針および情報セキュリティに関する管理体制は、定期的または必要に応じて見直し、維持・改善します。

制定:2022年12月1日
代表取締役 谷亀 麻衣