• ホーム
  • 情報セキュリティ基本方針
 
INFORMATION SECURITY MANAGEMENT POLICY

Apex Equipment Co., Ltd. 情報セキュリティマネジメント方針声明

POLICY STATEMENT
 
SECTION
01
 

情報セキュリティおよび顧客情報の保護

Apex Equipment Co., Ltd. は、情報セキュリティおよび顧客情報の保護を重視し、情報セキュリティマネジメント体制の構築、実施、維持および継続的改善に取り組み、当社の情報資産の 機密性、完全性および可用性 を確保するとともに、従業員、パートナーおよび顧客の権益を保護します。
SECTION
02
 

ISO 27001 の情報セキュリティマネジメントの考え方に準拠

当社は、ISO 27001 の情報セキュリティマネジメントの考え方に基づき、電子データ、紙媒体の文書、情報システム、ネットワーク機器および関連サービスを管理し、情報資産の棚卸し、リスクアセスメント、アクセス権限管理、データバックアップ、インシデント報告、事業継続管理および教育・訓練などの対策を通じて、情報セキュリティリスクの低減に努めます。
INFORMATION SECURITY MANAGEMENT MEASURES
情報セキュリティマネジメント対策
01
 

アクセス権限管理

最小権限の原則を徹底し、情報漏えいおよび不正・誤使用のリスクを低減します。
02
 

データバックアップおよび復旧

定期的にバックアップおよび復旧テストを実施し、データの可用性を確保します。
03
 

インシデント報告体制

異常事象の報告プロセスを確立し、迅速な対応能力を向上させます。
04
 

教育・訓練

従業員の情報セキュリティ意識を高め、日常的な情報セキュリティ管理を徹底します。
SECTION
03
 

全員で情報セキュリティ規程を遵守

当社は、全従業員、委託先およびパートナーに対し、情報セキュリティに関する規程の遵守を求め、最小権限の原則、個人情報保護および異常事象の報告体制を徹底します。重要なシステムおよびデータについては、定期的にバックアップおよび復旧テストを実施するとともに、事業継続訓練を計画し、重大な事象が発生した際に迅速に対応し、事業を復旧できるようにします。
 
CONTINUAL IMPROVEMENT

継続的改善を通じ、信頼できる安全なサービス環境を構築

当社は、情報セキュリティマネジメントの有効性を定期的に見直し、法令上の要求事項、事業環境の変化、技術の進展およびリスクアセスメントの結果に基づき、情報セキュリティ保護能力を継続的に強化し、顧客に安定性、信頼性および安全性を備えたサービス環境を提供します。
TOP