株式会社ブレイド(以下、「当社」という。)は、当社の事業の用に供するすべての情報資産を適切に取扱うため、役員および全従業員が遵守すべき行動基準として本情報セキュリティ方針を定め、その遵守の徹底を図ることといたします。
1. | 法令・規範の遵守 |
当社は、情報セキュリティに関する法令及びその他の規範を遵守する。またこれらに適合した情報セキュリティ管理規則を遵守する。 | |
2. | 情報セキュリティ管理体制の構築 |
当社は、情報資産の保護および適切な管理を行うため、情報セキュリティ管理者、およびセキュリティ委員会を設置し、情報セキュリティマネジメントシステムの運用管理を実施する。 | |
3. | 情報資産の保護 |
当社は、脅威から情報資産を保護するため、安全な管理策を講じる。また事業継続のために適切な管理措置を講じる。 | |
4. | 教育・訓練 |
当社は、役員および全従業員へ情報セキュリティの意識向上を図るとともに、情報セキュリティに関する教育・訓練を行う。 | |
5. | 情報セキュリティ事故の予防と発生時の対応 |
当社は、情報セキュリティ事故の防止に努めるとともに、万が一情報セキュリティ事故が発生した場合、迅速に処理し、被害拡大の防止に努める。 | |
6. | 継続的改善 |
当社は、定期的な監査・レビューにより情報セキュリティマネジメントシステムの継続的改善を行う。 |