Information Security Policy

基本理念

株式会社80&Company(以下、当社)は、お客様からお預かりする情報をはじめ、さまざまな情報資産を取り扱います。

当社は、この情報資産の価値と重要性を認識し、その充分な安全対策を講じ、情報の「完全性」「機密性」「可用性」を維持することが、当社のみならず、 お客さま、パートナー企業様にとっても極めて重要と考えております。また、より良いサービスを提供し信頼を維持しこれを向上させるためには、当社のすべての役員・従業員等が当社の情報資産、お客さま及びパートナー企業様からお預かりした情報資産を守ることが責務と考え、情報セキュリティが重要であると充分に認知しこれを理解することが大切です。 よって当社は、各種の脅威から情報資産を適切に保護するため、ここに「情報セキュリティ基本方針」を定め、情報セキュリティの体制を整備し、その管理・運用の一層の向上を図ることをここに表明します。 当社は、役員・従業員一人ひとりが自らこの情報セキュリティに関する規程を遵守し、各種関連法令、業界慣習、行動規範等の要求事項ならびに契約上のセキュリティ義務への適切な対応をなすべく、以下の活動を実践します。

基本方針

1. 情報資産を保護するために、情報セキュリティ方針ならびに、それにまつわる規程類を策定し、これに従って業務を行うとともに、情報セキュリティに関連する法令、規制その他の規範、及び、お客様との契約事項を遵守いたします。

2. 情報資産に対して存在する漏洩、き損、滅失等のリスクを分析、評価するための基準を明確にし、体系的なリスクアセスメント方法を確立するとともに、定期的にリスクアセスメントを実施いたします。また、その結果に基づき、必要かつ適切なセキュリティ対策を実施いたします。

3. 担当役員を中心とした情報セキュリティ体制を確立するとともに、情報セキュリティに関する権限および責任を明確にいたします。また、すべての従業者が、情報セキュリティの重要性を認識し、情報資産の適切な取り扱いを確実にするために、定期的に教育、訓練および啓発を行います。

4. 情報セキュリティポリシーの遵守状況及び情報資産の取扱いについて、定期的に点検及び監査を行い、発見された不備や改善項目については、速やかに是正処置を講じます。

5. 情報セキュリティ上のイベントやインシデントの発生に対する適切な処置を講じるとともに、万一それらが発生した場合に際して、あらかじめ、被害を最小限に留めるための対応手順を確立し、有事の際には、速やかに対応するとともに、適切な是正処置を講じます。また、特に、業務中断に関わるようなインシデントについては、その管理の枠組みを確立し、定期的に見直しを行うことにより、当社 の事業継続を確実にいたします。

6. 基本理念を実現するための目標を定めた情報セキュリティマネジメントシステムを確立し、これを実行するとともに、継続的に見直し、改善を行います。

2023年2月1日 制定
株式会社80&Company
代表取締役 堀池広樹