情報セキュリティポリシー
当社の情報セキュリティに関する基本方針
ITは、その導入による業務効率の影響は甚だしく、また、経営支援ツールとしても今後も大いに活用していくべきものである。
インターネットを利用してビジネスチャンスを拡大している当社にとって、「セキュリティの確保」は必須事項である。
昨今の度重なるセキュリティ事件は、当社にとっても「対岸の火事」ではなく、問題を発生させないために、早急に対応しなければならない経営課題である。
お客様との関係において、セキュリティ事件が発生した場合の営業機会の損失は甚だしいものになることは想像に難くない。
当社は、顧客満足度を向上させるためにも、「セキュア」なブランドイメージを早急に構築しなければならない。
そのために、当社は、IT上を流通する情報やコンピュータ及びネットワークなどの情報システム(以下、情報資産)を第4の資産と位置付ける。
よって、当社は、情報資産を重要な資産とし、保護・管理しなければならない。
当社は、情報資産を保護する「情報セキュリティマネジメント」を実施するために、『情報セキュリティポリシー』を策定する。
『情報セキュリティポリシー』は、当社の情報資産を、故意や偶然という区別に関係なく、改ざん、破壊、漏洩等から保護されるような管理策をまとめた文書である。
当社の情報資産を利用する者は、情報セキュリティの重要性を十分に認知し、この『情報セキュリティポリシー』を遵守しなければならない。
株式会社SynerCreate(以下、「当社」)は、ITを活用した事業活動を展開するにあたり、情報資産の保護は重要な経営課題であると認識しています。
セキュリティ事故は顧客・取引先・社会に多大な影響を与えるため、当社は以下の方針に基づき情報セキュリティの確保に取り組みます。
1. 情報資産の保護
当社は、業務で取り扱う情報資産(データ、システム、ネットワーク等)を重要な経営資源として位置付け、機密性・完全性・可用性を確保するために適切な管理策を講じます。
2. 法令・規範の遵守
個人情報保護法をはじめとする情報セキュリティに関する法令・ガイドライン・契約上の要求事項を遵守します。
3. 社員教育・啓発の実施
情報資産を取り扱うすべての者に対し、情報セキュリティの重要性を理解させるため、必要な教育・訓練を継続的に実施します。
4. セキュリティ事故の防止および対応
情報セキュリティに関する事故・インシデントの発生防止に努め、万が一発生した場合は迅速に対応し、被害を最小化します。
5. 継続的改善の実施
情報セキュリティ対策の状況を定期的に点検・見直し、継続的な改善を行います。
株式会社SynerCreate
代表取締役 水野雄斗
2025年7月12日 制定