制定日:2025年12月1日
株式会社ヴェーゼン
代表取締役 吉村 宏
当社は、お客様からお預かりした情報資産および当社の情報資産を各種脅威から保護し、事業の継続性を確保するとともに、お客様および社会からの信頼に応えるため、ここに情報セキュリティ基本方針を定め、実践することを宣言します。
本方針は、当社の全ての業務活動および当社が保有・管理する全ての情報資産に適用します。また、業務委託先等の関係者に対しても、本方針の理解と協力を求めます。
当社における情報セキュリティとは、情報資産の「機密性」「完全性」「可用性」を確保・維持することと定義します。
代表取締役を情報セキュリティ責任者とし、情報セキュリティの維持・向上に関する責任を負います。定期的に情報セキュリティ対策の実施状況を確認し、継続的な改善を行います。
当社が保有する全ての情報資産を適切に分類し、その重要度に応じた管理策を実施します。特に、お客様情報および個人情報については、最重要情報資産として厳格に管理します。
情報セキュリティに関するリスクを定期的に評価し、受容できないリスクに対しては適切な対策を実施します。年1回以上、リスクアセスメントを実施し、必要に応じて対策の見直しを行います。
以下の情報セキュリティ対策を確実に実施します。
物理的・環境的セキュリティ
技術的セキュリティ
人的セキュリティ
情報セキュリティインシデント(事故・事象)が発生した場合は、迅速かつ適切に対応し、被害の最小化と早期復旧を図ります。また、原因を分析し、再発防止策を実施します。
災害やシステム障害等により事業活動が中断した場合でも、重要な業務を継続または早期に復旧できるよう、事業継続計画を策定し、定期的に見直しを行います。
情報セキュリティに関連する法令、規制、契約上の義務、およびその他の社会的規範を遵守します。特に以下については確実に遵守します。
情報セキュリティに関する意識向上のため、定期的に自己学習を行い、最新の脅威や対策について知識を更新します。
業務委託先やクラウドサービス事業者等に対して、当社と同等以上の情報セキュリティ対策の実施を求め、定期的にその実施状況を確認します。
本方針および情報セキュリティ対策の有効性を定期的に評価し、事業環境の変化、新たな脅威の出現、技術の進歩等に応じて、継続的に見直しと改善を行います。
本方針に違反した場合は、その重大性に応じて、法的措置を含む厳正な対処を行います。
本方針は、年1回以上見直しを行い、必要に応じて改訂します。また、重大な変化や事象が発生した場合は、都度見直しを実施します。
本方針は、当社ウェブサイトにて公開し、お客様、取引先、その他の関係者に周知します。
| 版数 | 制定・改訂日 | 改訂内容 | 承認者 |
|---|---|---|---|
| 1.0 | 2025.12.1 | 初版制定 | 代表取締役 吉村 宏 |