この「情報セキュリティ基本方針」(以下、「本方針」という。)は、株式会社サニー技研(以下、「弊社」という。)が保有する情報資産の機密性、完全性及び可用性を維持するため、弊社が実施する情報セキュリティマネジメントについて基本的な事項を定めるものである。
本方針が対象とする情報資産は、次のとおりとする。
情報資産に対する脅威として、以下の脅威を想定し、情報セキュリティ対策を実施する。
上記4の脅威から情報資産を保護するために、以下の情報セキュリティ対策を講じる。
弊社は、顧客との秘密保持契約事項に準じて情報を管理する。
『情報セキュリティポリシー』の遵守状況を検証するため、定期的又は必要に応じて情報セキュリティ監査及び自己点検を実施する。
上記の情報セキュリティ対策等を実施するために、具体的な遵守事項及び判断基準等を定める「情報セキュリティ対策基準(スタンダード)」を策定する。なお、本方針以外の文書は機密情報とし非公開とする。
「情報セキュリティ対策基準(スタンダード)」に基づき、情報セキュリティ対策を実施するための具体的な手順を定めた「情報セキュリティ実施手順(プロシージャ)」を策定する。なお、本方針以外の文書は機密情報とし非公開とする。
情報セキュリティ監査及び自己点検の結果、『情報セキュリティポリシー』の見直しが必要となった場合及び情報セキュリティに関する状況の変化に対応するため新たに対策が必要になった場合に『情報セキュリティポリシー』を見直す。
Copyright © Sunny Giken Inc. All Rights Reserved.2024