情報セキュリティポリシー(2024年1月5日更新)
1900.01.01
情報セキュリティポリシー
(2024年1月5日更新)
株式会社設備保全総合研究所(以下「当社」といいます。)は、社会インフラのメンテナンス等に関する企業活動を通じて、当社に関わる全てのステークホルダーに信頼・安心される企業を目指します。
当社は、事業の中で取扱う情報資産を漏洩、き損、滅失等のリスクから保護することに、役員、従業員以下、全ての従業者を挙げて取り組みます。
1. 情報資産を保護するために情報セキュリティ方針を策定し、これに従って業務を行う
とともに、情報セキュリティに関する法規制及び、お客様との契約事項を遵守します。
2.情報セキュリティ体制を確立し、情報セキュリティに関する権限および責任を明確
にします。
3.全ての従業者が情報セキュリティの重要性を認識し、情報資産の適切な扱いを確実にするために、定期的な教育訓練を行います。
4.情報資産リスクの分析・評価を実施する基準を確立し、定期的に情報資産のリスクア
セスメントを実施します。
5.リスクアセスメント結果に基づき必要かつ適切な対策を講じることで、情報資産の機
密性、完全性、可用性を保護し、変化する情報技術や新たな脅威に対応します。
6.情報セキュリティインシデントが発生した際は、速やかに対応するとともに、適切な是正処置を講じます。
7.情報セキュリティマネジメントシステムを継続的に見直し、改善します。
第1.0版 2024年1月5日
株式会社設備保全総合研究所
代表取締役 CEO 相原 章吾