Information Security Policy情報
セキュリティポリシー
「きづなPARK」は、運営企業(株式会社フォーバルをいい、以下「本運営企業」といいます)と、経営分析情報を経営に活かす企業各社(以下「利用者」といいます)で創造するビジネスプラットフォームです。
本運営企業は、きづなPARKを通して、利用者よりお預かりした情報ならびに会社の機密情報を厳密に取り扱うとともに、情報漏えいリスクなどに対して常に適切な防御措置を講じることにより、利用者ならびに関係者の信頼を得るため、このセキュリティポリシー
(以下「本ポリシー」という。)を公開し、これに従うことを宣言致します。
1.目的
本ポリシーは、情報に対する適切な管理こそ最重要課題であるとして認識し、情報セキュリティを確保するために、情報セキュリティに関する基本方針を定めたものです。
2.適用範囲
本プラットフォームに関わるすべての担当者(本運営企業所属の者をいうがこれらに限られません。以下同じ。)は、本ポリシーおよびプライバシーポリシーを遵守します。
3.情報セキュリティ管理体制
本運営企業は、保有するすべての情報資産の保護および適切な管理を行うため、経営層を委員とする情報セキュリティ委員会を定期的に開催し、全社レベルの情報セキュリティ管理状況の把握と、リスク分析に従った必要なセキュリティ対策を迅速に実施できる体制を維持してまいります。
4.情報セキュリティ対策の実施
本運営企業は、情報資産に係る、不正アクセス、破壊、情報漏えい、改ざんなどの事故を防止するため、適切な情報セキュリティ組織体制の整備、物理的対策、技術的対策、運用的対策、管理的・人的対策、および事故対応対策を実施してまいります。特に、情報セキュリティが侵害される事象が発生した場合には、早期にその復旧、解決にあたり、本運営企業の電気通信事業に対し高い信頼性および継続性を確保した事業提供を実施します。
5.情報セキュリティに関する社内規定の整備
本運営企業は、本ポリシーおよびプライバシーポリシーに基づいた社内規定を整備し、情報資産の適切な管理を行うための明確な方針・ルールを社内に周知徹底してまいります。
6.情報セキュリティ教育の実施
本運営企業は、全社員ならびに関係者に対して、情報セキュリティリテラシーの向上を図るとともに、本運営企業の情報資産の適切な管理を実行するための情報セキュリティ教育・訓練を継続的に実施してまいります。
7.適切な業務委託先管理の実施
本運営企業が業務の全部又は一部を委託する場合には、業務委託先としての的確性を十分に審査し、本運営企業と同等のセキュリティレベルを維持するよう、契約などにより定めます。また、これらのセキュリティレベルが適切に維持されていることを確認しつづけていくために、業務委託先への定期的な監査、管理体制の見直しなどを実施します。
8.法令などの遵守
本運営企業は、関係法令などの遵守に加え、本運営企業が定めた規定・ルールなどの遵守徹底に努め、違反する行為があれば厳しく対処することにより、適切な情報管理に努力してまいります。
9.情報セキュリティ内部監査の実施
本運営企業は、業務の遂行において情報セキュリティに関する法令や会社が定めた規定・ルールなどが遵守され、有効に機能しているかを検証するため、定期的又は不定期に情報セキュリティ内部監査を実施していきます。
10.運用方針の周知・変更等
本ポリシーの内容はきづなPARKウェブサイトに掲載します。また、本ポリシーは必要に応じて事前に告知なく変更することがあります。
改訂履歴
2021年10月1日制定