ロゴ画像

情報セキュリティ基本方針

Information Security
Basic Policy

エージェントベース株式会社(以下、当社)は、当社の情報資産、並びにお客様からお預かりした情報資産を事故・災害・犯罪などの脅威から守り、お客様ならびに社会の信頼に応えるべく、以下の方針に基づき全社で情報セキュリティに取り組みます。本方針は当社の全従業員および業務委託先にも適用します。

1.経営者の責任

当社は、経営者主導で組織的かつ継続的に情報セキュリティの改善・向上に努めます。経営者は、情報セキュリティの維持に必要な経営資源を確保し、定期的なマネジメントレビューを通じてその有効性を確認します。

2.社内体制の整備

当社は、情報セキュリティの維持及び改善のために組織を設置し、情報セキュリティ対策を社内の正式な規則として定めます。

3.情報資産の管理

当社は、情報資産に対するリスクアセスメントを実施し、その重要度に応じた適切なセキュリティ対策を講じます。情報資産へのアクセスは業務上必要な最小限の範囲に制限し、不正アクセスの防止に努めます。

4. 従業員の取組み

当社の従業員は、情報セキュリティのために必要とされる知識、技術を習得し、情報セキュリティへの取り組みを確かなものにします。当社は、全ての従業員に対して定期的な教育・訓練を実施し、セキュリティ意識の向上を図ります。

5.法令及び契約上の要求事項の遵守

当社は、情報セキュリティに関わる法令、規制、規範、契約上の義務を遵守するとともに、お客様の期待に応えます。また、業務委託先に対しても当社の方針に準ずるセキュリティ対策の実施を求めます。

6.違反及び事故への対応

当社は、情報セキュリティに関わる法令違反、契約違反及び事故が発生した場合には迅速に対処し、被害を最小限にとどめるとともに再発防止に努めます。また、事業継続のための対策を整備し、事故発生時にも重要な業務を維持できる体制を構築します。

7.継続的改善

当社は、情報セキュリティの取り組みを維持するとともに、経営環境や社会情勢の変化に対応するため、定期的に管理体制及び対策の実施状況を評価し、継続的な改善を図ります。

TOP PAGE