ICT ソリューション事業における ISMS 基本方針 IT・コンサルティング事業部がお客様へ ICT ソリューションサービスを提供するうえで、情報セキュリティ の維持が欠かすことのできない重要なテーマであると認識し、ここに情報セキュリティに関する基本方針であ る「ISMS 基本方針」を定め、情報セキュリティの向上を図ってまいります。 (1)情報セキュリティ体制の確立と ISMS の構築・運用の目的 お客様からお預かりした情報及び当グループが保有する情報資産の保護を確実にします 当グループのステークホルダーからの情報セキュリティに関する期待やニーズに応えることを確実にしま す 情報セキュリティに関連する法令、その他の規範、ガイドライン及び契約上のセキュリティ要求事項を順 守し、ISO/IEC27001 に適合した ISMS を運用することを確実にします (2)情報セキュリティに関する目的 「情報セキュリティ管理策の有効性の改善やスタッフの情報セキュリティに対する認識向上」を目的とし、目 的達成のための PDCA を通じて、効果的な ISMS を実現します。 (3)当グループの ISMS の継続的改善 リスクアセスメントの見直し、内部監査、及びマネジメントレビューの活動や是正処置活動による改善 を通じて、当グループの ISMS が常に最良な状態であることを確実にします。 制定 2013 年 7 月 1 日 最終改定日 2015 年 6 月 30 日 東武ビジネスソリューション株式会社 IT・コンサルティング事業部 井上 典久
© Copyright 2024 ExpyDoc