Security Policy

情報セキュリティ基本方針

thomas group株式会社 / thomas株式会社 / bonap data株式会社(以下、「当社」)は、お客様の情報が当社の事業活動において重要な資産であるという認識を持ち、組織的かつ継続的に情報セキュリティに取り組むことを目的として、情報セキュリティ基本方針を定めます。


1. 法令遵守
情報資産を保護するために情報セキュリティポリシーを策定し、これに従って業務を行うとともに、情報セキュリティに関する法規則及び、お客様との契約事項を遵守します。


2. 情報セキュリティ管理体制の構築
情報セキュリティについての管理体制を確立し、情報セキュリティに関する権限および責任を明確にします。


3. 従業員への情報セキュリティ教育
全ての従業員が情報セキュリティの重要性を認識し、情報資産の適切な扱いを確実にするために、定期的な教育訓練を行います。


4. 情報セキュリティマネジメントの運用
情報資産の持つリスクを分析、評価するための基準を確立し、定期的に情報資産のリスクアセスメントを実施します。当該結果に基づき必要かつ適切な対策を講じることで、情報資産の機密性、完全性、可用性を保護し、変化する情報技術や新たな脅威に対応します。


5. 情報セキュリティマネジメントの継続的な改善
情報セキュリティマネジメントシステムを継続的に見直し、改善します。


6. 違反及び事故への対応
情報セキュリティインシデントが発生した際は、速やかに対応するとともに適切な是正処置を講じます。


制定日:2023 年 2 月 21 日

改訂日:2023 年 5 月 30 日

thomas group株式会社 / thomas株式会社 / bonap data株式会社

代表取締役 広瀬 和行