ISMS基本方針
株式会社FCS(以下、「当社」という。)は、安全性を常に追求する事により、お客様に安心感の実現と、品質・価格、全てに於いてご満足いただけるサービスの提供に徹します。このため、当社は事業活動を展開する中で情報セキュリティの重要性を認識し、以下のようなISMS基本方針を定め、これを実施し、推進することを宣言します。
1. 目的及び活動の原則
当社が業務及びサービスで取り扱う情報資産を保護の対象とし、十分なセキュリティ対策を継続的に行います。
2. 法令・規範の遵守
当社は、当社が定めるセキュリティポリシー、契約上のセキュリティ義務および情報セキュリティに関する法令、規則等を遵守いたします。
3. ISMSの確立および維持
当社は、経営陣を中心として情報セキュリティマネジメントシステムを確立します。また、経営方針の変更、社会情勢の変化、技術的変化、法令等の変更などに伴い、継続的に情報セキュリティの見直しを図り、維持・改善します。
4. 情報資産のリスク評価基準
当社は、適正なリスク評価基準を確立し、情報資産のリスク評価に基づき適切な対策を講じます。
5. 教育・訓練の実施
当社は、社員の情報セキュリティ意識の向上を図り、情報セキュリティ対策を徹底するため、計画的に情報セキュリティ教育を実施します。
6. 情報セキュリティインシデントの対応
当社は、情報セキュリティインシデントが発生した場合、またはその予兆があった場合、速やかに対応致します。
7. 情報セキュリティ目的の設定
当社は自社の経営環境及び経営理念等を考慮して、会社の情報セキュリティ目的を設定します。
情報セキュリティ目的
情報資産に対して適切な安全対策を実施し、また、社員が情報セキュリティに関する高い意識を持つことで、当社の情報セキュリティの事件・事故を未然に防止し、お客様の信頼を獲得する事を目的とします。
以上
制定日 2009年5月1日
改 訂 2012年7月1日
株式会社FCS
代表取締役 上岡 広紀