株式会社シーディーアイ[Care Design Institute Inc.]

ホーム情報セキュリティ方針

情報セキュリティ方針

情報セキュリティ方針

 

  当社、株式会社シーディーアイ(以下、「当社」といいます)は、未来選択型のケアマネジメントを創造し、活力ある社会を実現することをミッションとし、日々企業活動を行っています。

  お客様へサービスを提供するプロセスにおいて、お客さまの機密情報をお預かりしております。当社がお客さまからの信頼を維持し、より良いサービスを提供するためには、これらの情報を当社の重要な情報資産と位置づけ、適切な安全対策を実施し、紛失・盗難・不正使用など様々な脅威から確実に保護しなければなりません。そのためには、物理的・環境的・技術的なセキュリティの具体的対策と共にセキュリティに対して高い意識を持ち、セキュリティを尊重して行動を取ることが求められます。ここに「情報セキュリティ方針」を定め、当社が保有する情報資産の適切な保護方針を実施するための指針とします。

1. 社内体制および情報セキュリティポリシーの整備
  当社は、セキュリティの維持及び改善のために必要な管理体制を整備し、必要な情報セキュリティ対策を社内の正式な規則として定めます。

2. リーダーシップにおける責任および継続的改善
  当社の経営者は、本方針の遵守により、当社及びお客様の情報資産が適切に管理されるよう主導します。

3. 法令、契約上の要求事項の遵守
  当社の従業員は、事業活動で利用する情報資産に関連する法令、規制、規範及びお客様との契約上のセキュリティ要求事項を遵守します。

4. 従業員の取組み
  当社の従業員は、情報セキュリティの維持及び改善のために必要とされ知識、技術を習得し、情報セキュリティへの取り組みを確かなものにします。

5. 違反及び事故への対応
  当社は、情報セキュリティに関わる法令、規制、規範及びお客様との契約に関わる違反及び情報セキュリティ事故への対応のための体制を整備し、違反及び事故の影響を低減します。

制定日 2018年7月2日
株式会社シーディーアイ