情報セキュリティ基本方針

基本理念

株式会社エムワイコーポレーション(以下当社という)は、

 システムの運用保守及び通信装置の開発等のアウトソーシング業務の受託を中心に、

 企業と企業、企業と人材、人と人との間に存在する理想的なメディウムとして、

 相互に価値を生むアウトソーサーを目指し、事業を展開している会社です。
 

当社は、情報資産の漏洩、き損、減失等のリスクから情報資産を保護することの重要性を認識し、

 役員、従業員以下、すべての従業者を挙げて本基本方針を遵守し、

 情報資産の機密性、安全性、可用性といった情報セキュリティを維持するため、

 以下の基本方針に則った活動を実践いたします。

基本方針

  1. 情報資産を保護するために、情報セキュリティポリシーを策定し、
    これに従い業務を行うとともに、情報セキュリティに関連する法令、規制その他規範、
    及び、お客様との契約事項を遵守いたします。

  2. 情報資産に対して存在する漏洩、き損、減失等のリスクを分析、評価するための基準を明確にし、
    体系的なリスクアセスメント方法を確立するとともに、定期的なリスクアセスメントを実施いたします。
    また、その結果に基づき、必要かつ適切なセキュリティ対策を実施いたします。

  3. 担当役員を中心とした情報セキュリティ体制を確立するとともに、
    情報セキュリティに関する権限および責任を明確にいたします。
    また、すべての従業員が、情報セキュリティの重要性を認識し、
    情報資産の適切な取り扱いを実施するために、定期的な教育、訓練および啓発を行います。

  4. 情報セキュリティポリシーの遵守状況及び情報資産の取扱いについて、
    定期的に点検及び検査を行い発見された不備や改善項目については、
    速やかに是正処置または予防処置を講じます。

  5. 情報セキュリティ上のイベントやインシデントの発生に対する適切な予防処置を講じるとともに、
    万一それらが発生した場合に際して、あらかじめ、被害を最小限に留めるための対応手順を確立し、
    有事の際には、速やかに対応するとともに、適切な是正処置を講じます。
    また、特に、業務中断に関わるようなインシデントについては、その管理の枠組みを確立し、
    定期的に対応、復旧試験及び見直しを行うことにより当社の事業継続を確実にいたします。

株式会社エムワイコーポレーション

代表取締役 石田正人