情報セキュリティ基本方針
株式会社B.P.WORKS(以下、当社)は、ご提供頂いたお客様に関する資産ならびに当社の経営資源としての情報資産(情報、HW、SW、付帯設備、サービス等)の取扱いについて、その紛失・漏洩を防止し、その保護を図る観点から以下の基本方針を表明します。また以下の基本方針に基づき、諸規定を定め従業員全員に周知徹底・教育など、資産の管理に最大限努力致します。
当社は過失、事故、災害、犯罪などのすべての脅威からお客様のシステムやデータならびに当社の経営資源としての社内システムやデータなどの資産を適切に保護します。1.管理者の任命と義務
当社は、情報セキュリティの推進体制として、情報セキュリティ管理委員会を中心とした管理体制を設置し、情報セキュリティ基本方針の定期的な見直しを実施するために情報セキュリティ管理責任者を配置する。
2.監査情報
セキュリティ管理委員会は、情報セキュリティ基本方針が遵守されていることをシステム監査、内部監査、外部審査により定期的に検証する。
3.セキュリティ対策
当社は、取り扱う資産に応じて、適切な情報セキュリティ対策を実施する。
4.従業者の義務
情報セキュリティ基本方針で定められた規程は全従業者がそれらを確実に遵守することとし、遵守できなかった場合および違反した場合には、罰則を与えるものとする。
5.情報の特定と対策
情報セキュリティ管理委員会は、当社における秘密情報や、プライバシー関連情報を特定し、その保護のために最適な情報セキュリティ対策を実施する。
6.個人情報保護
当社は、個人情報保護法、番号利用法および地方公共団体の個人情報保護条例等に準じて個人情報を取り扱うものとする。
7.機密情報管理
当社は、不正競争防止法に準じて顧客および当社の機密情報を管理するものとする。
8.著作権保護
当社は、著作権法に準じて著作物を管理するものとする。
9.情報セキュリティの推進
当社の情報セキュリティについては情報セキュリティ管理委員会で推進を図るものとする。
10.情報セキュリティ教育
情報セキュリティに関する教育・訓練活動は、情報セキュリティ管理委員会で推進を図るものとする。
11.クラウドサービスの利用
クラウドサービスを利用する際は、資産に対するプロバイダ側からのアクセスおよび管理の範囲などに関し、事前に合意(利用規約の同意)を行うものとする。
当社はセキュリティインシデントが発生した場合には、原因究明、対策を迅速に実施し、影響を最小限とするとともに、再発防止に努めます。
当社は、法令、規制および契約上の要求事項への遵守の重要性について、周知徹底をはかります。
当社は、以上の活動を継続的に改善、実施する情報セキュリティ管理体制を維持します。
発行年月日:2020年6月1日
株式会社B.P.WORKS
代表取締役社長 浦田 充彦