情報セキュリティ基本方針
株式会社 CADネットワークサービス(以下、「当社」という。)は、全ての事業活動を正常かつ円滑に行う上で、情報セキュリティを確保することを重要なミッションであると考え、当社の情報資産を保護する指針として情報セキュリティ基本方針を策定し、以下の通り実施致します。
情報セキュリティマネージメント(ISMS)の取り組み
当社は、情報セキュリティマネジメントシステム(ISMS)の適用規格である「JIS Q 27001:2014(ISO/IEC 27001:2013)」の認証を取得しています。業務上取り扱う各種情報資産の機密性と完全性、可用性を守り、情報漏洩及び改ざん等のセキュリティ事故の発生を防止することを目指します。
適用規格 | JIS Q 27001:2014(ISO/IEC 27001:2013) |
---|---|
登録名称 | 株式会社CADネットワークサービス |
登録範囲 |
|
初回登録日 | 2017年6月6日 |
有効期限 | 2025年10月31日 |
認証機関 | 一般社団法人情報マネジメントシステム認定センター(ISMS-AC) |
行動指針
- 当社は、情報セキュリティマネジメントシステムの確立と継続的な改善を実現するため、定められた手順を用いて情報資産リスクを明らかにし、適切なリスク対応を実施します。
- 当社は、情報セキュリティに対する役割及び責任を明確に定め、情報資産を適切に管理します。
- 当社は、情報セキュリティを維持する責任を自覚させるために、経営者・従業員及び関係者全てに、教育・啓蒙活動を行います。
- 当社は、情報セキュリティマネジメントシステムが実施されていることを監視・記録し、情報セキュリティ目的の設定とその達成、定期的な内部監査・マネジメントレビューによって、運用の確実性を高め、継続的な改善を図ります。
- 当社は、万一、情報セキュリティ上の問題が発生した場合、直ちに、原因を究明しその被害を最小限にとどめると共に、事業継続性を確保するよう努力します。
- 当社は、情報資産及びその取扱について、法令やその他の社会規範、顧客との契約を順守します。
2021年11月24日
株式会社 CADネットワークサービス
代表取締役 星野 修一郎