情報セキュリティ基本方針
お客様に安心してサービスをご利用いただくため、情報セキュリティに関する基本的な考え方を定めています。
さばとら・デジタル(以下「当事業者」)は、情報セキュリティの重要性を深く認識し、お客様からお預かりする 情報資産及び自らが保有する情報資産を様々な脅威から保護するため、以下のとおり情報セキュリティ基本方針を 定め、全ての業務においてこれを遵守します。
1. 目的
情報セキュリティに関する法令、国が定める基準及びお客様との契約上の要求事項を遵守し、 お客様に安心してサービスをご利用いただける体制を維持します。
2. 情報セキュリティ管理体制
代表者(宮崎策紀)を情報セキュリティ管理責任者とし、業務を通じて取り扱う情報資産の 管理及び保護に関する責任を負います。
3. 情報資産の保護
お客様及び当事業者の情報資産を、不正アクセス、紛失、破壊、改ざん及び漏えい等の脅威から 保護するため、事業規模に見合った適切な技術的・物理的・人的対策を講じます。
4. 法令等の遵守
情報セキュリティに関する法令、国が定める基準及びお客様との契約上の要求事項を遵守します。
5. 教育・自己研鑽
情報処理安全確保支援士としての継続的な講習の受講をはじめ、情報セキュリティに関する 知識・技術の維持向上に努め、最新の脅威動向を踏まえた対策を継続的に実施します。
6. インシデントへの対応
情報セキュリティに関する事故又はその兆候を認知した場合は、速やかに影響範囲を確認し、 被害の拡大防止及び再発防止に努めます。
7. 継続的改善
本方針及び情報セキュリティに関する取り組みについて、事業環境や技術動向の変化に応じて 定期的に見直し、継続的な改善に努めます。
さばとら・デジタルは、本方針の策定・公開をもって、独立行政法人情報処理推進機構(IPA)が実施するSECURITY ACTION「二つ星」を宣言しています。