TOP    ISMS 基本方針

ISMS 基本方針ISMS

当社はBPO(Business Process Outsourcing)やITアウトソーシングを主な事業としており、その特性上 お客様の情報資産をお預かりすることが多くあります。そのようなお客様の大切な情報資産や当社従業員の個人情報など、会社が取り扱う重要な情報をあらゆるリスクから守ることは今や必要不可欠であり、従業員一人一人が情報セキュリティの維持向上を常に念頭におき日々の業務に取り組むことが、結果として当社の信用を強化していけるものと考えております。また情報の保護に関する事故、事件の予防に意欲的に努めてまいります。


  1. 情報セキュリティ管理体制を確立し、情報セキュリティ委員会及び情報セキュリティ管理責任者等を通じて当社情報システムの運用実態などを正確に把握し、技術面及び運用面双方の観点から情報セキュリティの向上に必要な方策を講じて、ISMS(情報セキュリティマネジメントシステム)を維持し 且つ継続的に改善を実施します。
  2. リスク評価基準、リスクアセスメントの仕組みを確立し、これに基づくリスクアセスメントの体系的なアプローチを定義します。特にお客さまの情報資産及び社内における従業員の個人情報には機密性、社内で蓄積されたノウハウには完全性、当社の情報システムについては可用性を重視し、情報資産の脅威と脆弱性を識別したリスクアセスメントを行い、セキュリティ要求事項を明確にします。
  3. 内部監査責任者及び内部監査員は、当社の各部門での ISMS基本方針、ISMSマニュアル・各手順書、各種基準の遵守状況、リスク対応計画実施状況及び遵法状況を毎年定期的に監査します。
  4. 全業務従事者に対して情報セキュリティについて周知徹底させるために必要な教育を行い、啓蒙を図ります。
  5. 個人情報保護法、不正アクセス禁止法、著作権法等の情報セキュリティに関する法令、規格その他の規範に準拠・適合させるとともに、これらの法令、規格その他の規範を遵守します。
  6. 当社の情報セキュリティ目的の枠組みについては「セキュリティ目的管理シート」に定めます。

以上

制定日: 2012年10月17日
改訂日: 2024年4月1日
株式会社マイクロメイツ
代表取締役社長 羽方 聡