- ホーム
- 情報セキュリティ基本方針
INFORMATION SECURITY MANAGEMENT POLICY
Apex Equipment Co., Ltd. 情報セキュリティマネジメント方針声明
POLICY STATEMENT
SECTION
01
情報セキュリティおよび顧客情報の保護
Apex Equipment Co., Ltd. は、情報セキュリティおよび顧客情報の保護を重視し、情報セキュリティマネジメント体制の構築、実施、維持および継続的改善に取り組み、当社の情報資産の 機密性、完全性および可用性 を確保するとともに、従業員、パートナーおよび顧客の権益を保護します。
SECTION
02
ISO 27001 の情報セキュリティマネジメントの考え方に準拠
当社は、ISO 27001 の情報セキュリティマネジメントの考え方に基づき、電子データ、紙媒体の文書、情報システム、ネットワーク機器および関連サービスを管理し、情報資産の棚卸し、リスクアセスメント、アクセス権限管理、データバックアップ、インシデント報告、事業継続管理および教育・訓練などの対策を通じて、情報セキュリティリスクの低減に努めます。
INFORMATION SECURITY MANAGEMENT MEASURES
情報セキュリティマネジメント対策
01
アクセス権限管理
最小権限の原則を徹底し、情報漏えいおよび不正・誤使用のリスクを低減します。
02
データバックアップおよび復旧
定期的にバックアップおよび復旧テストを実施し、データの可用性を確保します。
03
インシデント報告体制
異常事象の報告プロセスを確立し、迅速な対応能力を向上させます。
04
教育・訓練
従業員の情報セキュリティ意識を高め、日常的な情報セキュリティ管理を徹底します。
SECTION
03
全員で情報セキュリティ規程を遵守
当社は、全従業員、委託先およびパートナーに対し、情報セキュリティに関する規程の遵守を求め、最小権限の原則、個人情報保護および異常事象の報告体制を徹底します。重要なシステムおよびデータについては、定期的にバックアップおよび復旧テストを実施するとともに、事業継続訓練を計画し、重大な事象が発生した際に迅速に対応し、事業を復旧できるようにします。
CONTINUAL IMPROVEMENT
継続的改善を通じ、信頼できる安全なサービス環境を構築
当社は、情報セキュリティマネジメントの有効性を定期的に見直し、法令上の要求事項、事業環境の変化、技術の進展およびリスクアセスメントの結果に基づき、情報セキュリティ保護能力を継続的に強化し、顧客に安定性、信頼性および安全性を備えたサービス環境を提供します。