基本方針
エクサート株式会社(以下「当社」)は、ITコンサルティング、システム開発、Webサイトの設計・構築などの業務を通じて、お客さまの事業に関わる多くの情報をお預かりしています。当社は、これらの情報資産を事故や災害、不正アクセスなどの脅威から守ることが、お客さまの信頼に応えるための前提であると考えています。そのため、情報セキュリティを経営の重要な課題と位置づけ、全社で取り組みます。
リスクマネジメント
当社は、保有する情報資産を把握し、その重要度と想定される脅威を評価したうえで、リスクの大きさに応じた対策を講じます。業務で利用するクラウドサービスや委託先についても、情報の取扱いを確認し、必要な管理を行います。万一、情報セキュリティ上の事故が起きた場合は、速やかに原因を調べて被害を最小限に抑え、再発の防止に努めます。
法令・契約上の要求事項の遵守
当社は、情報セキュリティに関する法令、国が定める指針その他の規範、およびお客さまとの契約で定めたセキュリティ上の要求事項を守ります。
情報セキュリティ目標
当社は、情報資産の機密性・完全性・可用性を確保するため、事業の内容とリスクの状況に応じて情報セキュリティの目標を定め、その達成に取り組みます。
継続的改善
当社は、情報セキュリティの取り組みを定期的に点検し、技術の変化や新たな脅威、事業環境の変化にあわせて見直すことで、継続して改善します。
従業員の責務
当社の業務に携わるすべての者(役員、従業員、プロジェクトに参加するパートナーを含みます)は、この方針と社内の規程を守り、情報セキュリティの確保に努めます。当社は、そのために必要な教育を継続して行います。この方針や規程に違反した場合は、社内規程に基づいて対処します。
制定日:2024年3月1日
エクサート株式会社
代表取締役 鮫島 正好