top of page

SECURITY / 情報セキュリティ

情報セキュリティ方針

INFORMATION SECURITY POLICY · ISO/IEC 27001

株式会社システムガーデン(以下「当社」といいます)は、システム受託開発をはじめとする事業活動において、お客様からお預かりする情報資産および当社が保有する情報資産を、あらゆる脅威から保護することが社会的責務であると認識しています。当社は、情報セキュリティマネジメントシステム(ISMS)を構築・運用し、以下の方針に基づき情報セキュリティの維持・向上に継続して取り組みます。

01

法令・規範の遵守

情報セキュリティに関連する法令、規制、契約上の要求事項、その他の社会的規範を遵守します。

02

管理体制の確立

情報セキュリティを統括する責任者を任命し、組織的・人的・物理的・技術的の各側面から、適切な管理体制を構築・維持します。

03

リスクアセスメントの実施

情報資産に対するリスクを定期的に評価し、必要かつ適切な対策を講じることで、情報の機密性・完全性・可用性を維持します。

04

教育・啓発の徹底

すべての役員および従業員に対して、情報セキュリティに関する教育・訓練を継続的に実施し、一人ひとりの意識向上を図ります。

05

インシデントへの対応

情報セキュリティ事故の発生を予防するとともに、万一発生した場合には速やかに対応し、被害の最小化と再発の防止に努めます。

06

継続的改善

本方針および情報セキュリティマネジメントシステムを定期的に見直し、事業環境や脅威の変化に応じて継続的に改善します。

制定日:2025年4月1日

最終改定:2025年4月1日

株式会社システムガーデン

代表取締役社長 金 春鋒

bottom of page