top of page
情報セキュリティ基本方針
弊研究所は、運営理念の実現に向け、お客さまのニーズにあったサービスを安全に提供し、お客さまとの高い信頼関係を確立することに努めています。
当社がサービスを提供するうえで必要な情報資産や、お客さまからお預かりする情報資産を、情報セキュリティ上の様々な脅威から保護することが重要であると考えます。
そこで弊研究所は、「重要な情報資産の機密性、完全性、可用性を維持し、お客様に安心感を与える」ことをセキュリティ目的とし、その実現に向け、適切な情報セキュリティマネジメントシステムを確立し、これを推進いたします。
-
弊研究所は、情報セキュリティに関するお客様との契約、及び法的または規制要求事項を尊重し遵守します。
-
弊研究所は、情報セキュリティマネジメントシステムの運営のために情報セキュリティ管理者と必要な組織体制を整備します。
-
弊研究所は、取り扱うすべての重要な情報資産のリスクを受容可能な水準に保つため、リスクアセスメントに関する体系的な手順と評価基準を定め、リスクアセスメントに基づく適切なリスク対策を講じます。
-
弊研究所は、情報セキュリティマネジメントシステムの維持向上のため全スタッフに対して定期的に教育を実施します。
-
弊研究所は、情報セキュリティ上の事故の防止に努めるとともに、万一、事故が発生した場合には、是正措置を速やかに講じます。
-
弊研究所は、情報セキュリティマネジメントシステムの継続的な改善に努め、情報セキュリティレベルの向上を図ります。
2016年11月9日
HSE人材・組織開発研究所
代表 中井 雅夫
bottom of page