SAIYU INC.(菜友)

NEWS

img/detail/back_off.png

情報セキュリティ基本方針

当社は「幸せな全社員が高い遂行力で学校給食をより良くします」
との企業理念の下にお客様、協力会社様との協働で新しい情報価値を創り出し、お客様の期待と
要望に応え、社会に貢献し、信頼される企業を目指して事業活動を進めています。

そのために当社が取扱う情報資産を盗難、改ざん、破壊、漏洩、不正アクセス行為等から保護する
ために情報セキュリティ基本方針を定め、以下の方針に基づき情報セキュリティマネジメントシステ
ムを実践します。

1.当社はISO27001/JISQ27001規格及び関連する法令、規制並びにお客様との契約上の
  要求事項を踏まえ、それらを満たす情報セキュリティマネジメントシステムを確立し、役員を
  はじめ全従業員及び協力会社社員がこれを順守します。
  また、PDCAを実践し継続的改善を図ります。
2.当社の情報セキュリティマネジメントシステムは当社の事業活動に関わるすべての情報資産を
  対象とします。特にお客様からお預かりした預託情報については漏洩等の事象が発生しないように
  最大限に配慮した管理を行います。

3.当社は情報資産を情報資産目録として整理し、リスクアセスメントを行い、
  重要情報の業務工程毎の安全対策を講じます。

4.当社は全従業員及び協力会社社員に対し、業務遂行上必要となる情報セキュリティに関する
  教育、訓練、啓発活動を定期的に行い知識の向上と意識向上を図ります。

5.当社のセキュリティポリシーに違反した従業員は社員就業規則に基づき懲戒処分を受けます。

6.当社は責任と手順を定めセキュリティインシデントに対する予防策と発生した場合の
  被害拡大防止策など適切な処置が速やかにとれるよう備え、事業活動の継続に障害が
  生じないように努めます。

7.社長は毎年情報セキュリティ目的を設定し、定期的にマネジメントレビューを行い、ISMSの
  実施状況を点検するとともに必要な指示を行います。

2017年10月16日
株式会社 菜友
代表取締役 杉本香織

img/detail/back_off.png

PAGE TOP