情報セキュリティ
1.基本方針
株式会社EnjoySystem(以下「当社」という)は、お客様およびビジネスパートナーの皆様との信頼関係の上に成り立っています。当社は、お客様を第一に考え、より良いサービスを提供するため、経営者を含む全従業員が情報資産の価値を認識するとともに、適切に保護するため、「情報セキュリティ基本方針」を以下の通り定め、これを実行し、情報セキュリティの向上に努めてまいります。
2.適用範囲
基本方針は、当社が事業活動の中で取り扱う「情報資産」を対象とします。情報資産とは、有形無形に関わらず、当社が保有・管理または運用する個人情報、データ、システム、ネットワーク設備・施設、ソフトウェア、ドキュメントとします。
3.情報セキュリティ体制
当社の情報セキュリティ活動を推進するため、「情報セキュリティ最高責任者」を設置するとともに、各部門に部門セキュリティ責任者を配置し、リスクアセスメントの実施、情報セキュリティの維持・向上に取り組むこととします。
4.情報セキュリティの監査の実施
当社の情報セキュリティ基本方針について、実施状況を定常的に把握・監視し、内部監査を計画的に行うものとします。
5.情報セキュリティ教育・訓練の実施
当社は、情報セキュリティの維持・向上のため、経営者を含む全従業員の情報セキュリティに関する教育を計画的に実施します。
6.情報セキュリティ事件・事故の対応
当社は、情報セキュリティ問題・事故が発生した場合、早急に原因究明を行い、被害を最小限に留めるよう迅速に対応します。
7.法令・規則・契約事項等の遵守
当社は、事業上で情報セキュリティに適用されるすべての法令等および社内規程を順守します。
8.継続的見直し及び改善
当社は、情報セキュリティ基本方針を定期的に見直し、本方針を継続的に改善していきます。