1. 目的
株式会社すぎ広報(以下、当社)は、広告制作・デザイン・イベント企画運営・印刷事業を通じて、お客様から委託される機密文書を始めとした情報資産等を保持しています。これらに対して情報資産の機密性、完全性、および可用性を確保し、顧客、従業員、パートナー、およびその他の利害関係者の信頼を維持することを目的とします。
2. 適用範囲
この方針は、当社の全ての事業活動および情報システムに適用されます。
3. 基本方針
- 機密性の確保:情報が不正にアクセスされないようにします。
- 完全性の維持:情報が正確で完全であることを保証します。
- 可用性の確保:必要なときに情報が利用可能であることを保証します。
4. リスクマネジメント
当社は、情報セキュリティリスクを定期的に評価し、適切な管理策を実施します。
リスク評価は、ISO/IEC 27001:2022のガイドラインに従って行います。
5. 法令遵守
当社は、関連する法令、規制、および契約上の要求事項を遵守します。
6. 継続的改善
当社は、情報セキュリティマネジメントシステム(ISMS)の有効性を継続的に改善します。
定期的な内部監査およびマネジメントレビューを実施し、改善点を特定します。
7. 教育と訓練
全従業員は、情報セキュリティに関する教育と訓練を受け、情報セキュリティの重要性を理解し、実践します。
8. 責任と権限
情報セキュリティの維持と改善に関する責任と権限は、明確に定義され、全従業員に周知されます。
9. 従業員の義務
情報セキュリティ方針、ISMSマニュアル及び関連する規程に違反する行為をとった従業員は、就業規則の懲戒に従う処分対象とする。
制定日 2024年3月1日