信息安全方针
INTERMESTIC INC.(以下简称「本公司」),认为信息安全对于维持企业活动正常且顺利运营是重要的一环,秉持着保护顾客机密信息、个人信息、本公司的信息资产的宗旨,制定了信息安全基本方针并如下贯彻实施。
1. 信息安全管理体制
本公司建立了信息安全管理体制,致力于妥当保护与管理信息资产。
2. 信息资产的管理
本公司为确保信息资产的机密性・完整性・可用性,会根据重要度和风险进行妥当的管理。
3. 信息安全措施
本公司制定了确保信息安全所需的各项规章,妥当管理信息资产,同时为确保ISMS对经营的帮助,设定信息安全目标,并推进实现该目标的活动。
4. 信息安全的教育・培训
本公司将继续对信息安全系统的负责人和员工进行信息安全教育与培训,提高信息安全意识,并贯彻实施各项规定。
5. 遵守法令等
本公司将遵守与信息安全相关的法令、其他规章和社会规范。
6. 不断改进
本公司将持续改善信息安全确保措施,不断改进。
7. 建立事故应急机制与防御措施
本公司将制定应急体制,确保在发生信息安全事故时能将影响控制在最小范围。万一发生信息安全事故时,能在迅速应对的同时,避免再次发生。
INTERMESTIC INC.
董事长 上野 博史
制定:2023年01月04日