当社は 離職改善/エンゲージメント向上を 目的とした 組織開発/人材育成コンサルティングサービスの 開発及び提供を 行うなかで、 全ての 人々の 満足を 得る 事を 目的とし、 信頼・ 安心される 会社を 目指します。
事業で 取り扱う 情報資産を 保護する ことの 重要性を 認識し、 情報セキュリティマネジメントシステムを 運用する なかで 機密性・ 完全性・ 可用性を 維持して まいります。
事業で
行動指針
1. 情報資産の
機密性、 完全性、 可用性を 確実に 保護する ために 組織的、 技術的に 適切な 対策を 講じ、 変化する 情報技術や 新たな 脅威に 対応する。 2. 全社員に
情報セキュリティ教育の 実施と 方 針の 周知徹底を はかり、 意識の 高揚・ 維持に 務める。 3. マネジメントシステム及び、
情報セキュリティに 関する 目的を 設定し、 定期的に レビューし、 継続的に 改善を 実施し、 維持する。 4. マネジメントシステムを
実行・維持・ 改善して 行く ために 管理責任者に 責任と 権限を 委譲する。
情報セキュリティ管理体制
代表取締役直轄で 管理責任者を 選任し、 ISMS事務局が 運用を 統括しています。 情報セキュリティに 関する 役割と 責任を 明確に 定め、 経営陣が 全従 業員に 方針の 遵守を 要求しています。
リスクアセスメント
情報資産を 洗い出し、 機密性・ 完全性・ 可用性の 観点で リスクを 評価しています。 一定の 基準を 超える リスクには 対応計画を 策定し、 代表者の 承認を 得て 適切に 管理しています。
法令・契約遵守
個人情報保護法等、 事業に 関連する 法令・ガイドラインを 一覧化し、 改正の 都度 最新の 状態を 維持しています。
セキュリティ関連情報の収集
公的機関等が 発信する 脆弱性情報を 定期的に 収集・ 分析し、 必要な 対応に つな げています。
教育・訓練
全従 業員を 対象に 年1回の 情報セキュリティ教育を 実施し、 理解度を 確認しています。
安全なサービス提供
システム開発に おいて、 アクセス制御、 通信の 暗号化、 開発・テスト・本番環境の 分離など、 セキュリティに 配慮した 開発ライフサイクルを 実践しています。
インシデント対応体制
情報セキュリティ事故発生時の 報告・対応・再発防止の 手順を 整備しています。
委託先管理
業務を 委託する 際は、 委託先と セキュリティ要件を 契約に 明記し、 定期的に 遵守状況を 確認しています。
点検・監査
内部 監査を 定期的に 実施し、 経営陣に よる マネジメントレビューを 通じて 継続的に 改善しています。
事業継続
事業の 中断・阻害時に 備えた 事業継続計画を 策定し、 定期的に 検証しています。

バヅクリ株式会社の
(認証番号:GIJP-1496-IC)
2024年6月19日 制定
バヅクリ株式会社
代表取締役 佐藤太一
