情報セキュリティ基本方針
制定:2013年9月1日
株式会社インフィニット・フィールド
代表取締役 山本 豊
株式会社インフィニット・フィールド(以下「当社」といいます)は、
ソフトウェアの開発・運用サポート・保守サービスを通じて社会へ貢献すべく活動しております。
事業遂行上お預かりする個人情報および情報資産については、物理的、技術的なセキュリティ強化はもちろんのこと、
従業員がセキュリティに対して高い意識をもち、セキュリティを尊重した行動をとることが最も重要だと考えます。
以下、「情報セキュリティ基本方針」を定め、当社が保有する情報資産の適切な保護対策を実施するための指針とします。
概要
情報セキュリティの定義
情報セキュリティとは、情報の機密性・完全性・可用性を維持することを定義する。
適用範囲
ソフトウェアの開発・運用サポート・保守及びそれらに関連する請負業務の管理
管理者の任命と義務
会社は管理責任者の指示のもと、情報を不正な暴露、改ざんやサービスの妨害から保護すること。
セキュリティ対策
会社は、取り扱う情報に応じて、最適な情報セキュリティ対策を講ずるものとする。
従業員の義務
全従業員は、「情報セキュリティ基本方針」、「情報セキュリティ規定」に 準じて行動すること。もし、違反した場合には、規定により従業員を罰するものとする。
情報の特定と対策
情報管理対策室は、企業秘密情報やプライバシー関連情報を特定する。特定した情報に対して、その保護のために最適な情報セキュリティ対策を講じるものとする。
個人情報保護
会社は、個人情報の保護に関する法律についての経済産業分野を対象とするガイドライン(経済産業省)に準じて個人情報を管理するものとする。
機密情報管理
会社は、不正競争防止法に準じてお客様および当社の秘密情報を管理するものとする。
著作権保護
会社は、著作権法に準じて著作物を管理するものとする。
情報セキュリティの推進
会社の情報セキュリティについては管理責任者の指示のもと、推進を図るものとする。