情報セキュリティポリシー

当社はお客様および投資家の利益を重視しています。新たな技術の登場に伴い、外部からの悪意ある脅威や侵害によって、当社の評判が損なわれ、事業運営が困難となり、お客様や株主の権益に影響を与える可能性があります。これに対応するため、当社は ISO 27001 情報セキュリティマネジメントシステム を導入し、情報セキュリティ方針および関連規定を制定するとともに、社内告知や啓発活動を実施し、社内の情報セキュリティガバナンスおよび社員の情報セキュリティ意識を強化しています。
更新日: 2025年4月15日
当社は、以下の情報セキュリティ方針を宣言します。

1. 情報セキュリティ目標

1.1 当社の情報資産の機密性を確保し、データアクセス制御を徹底し、認可された者のみが情報にアクセスできるようにする。
1.2 当社の情報業務管理の完全性を確保し、無断での改ざんを防止する。
1.3 当社の情報業務の継続的な運用を確保する。
1.4 当社の情報業務が関連法令および契約要件に適合していることを確保する。

2. 情報セキュリティ管理措置

2.1 情報セキュリティ管理組織を設置し、情報セキュリティ責任者(CISO)を召集人として、情報セキュリティマネジメントシステムの運用を監督し、内部および外部の課題を特定し、ステークホルダーが当社に求める情報セキュリティ要件や期待を把握する。

2.2 外部課題およびステークホルダーが当社に求める情報セキュリティ要件や期待を特定する。

2.3 経営陣は情報セキュリティの維持を約束し、情報セキュリティ品質の継続的改善、情報セキュリティ事故発生の削減に努め、お客様の権益を保護する。

2.4 情報セキュリティマネジメントシステム文書を定期的に見直し、必要に応じて更新し、関連記録を保護する明確な管理制度を設ける。

2.5 定期的に情報資産の棚卸しおよび分類、影響分析、リスク評価を実施し、情報セキュリティマネジメントシステムの運用に影響を与える可能性のあるリスクを特定し、適切な措置を講じてリスクを除去・軽減する。

2.6 社員に対して定期的に情報セキュリティに関する啓発を行い、ソーシャルネットワークの利用規則を定め、意識を高めて過失による情報セキュリティ事故を防ぐ。当社社員は、自らが所有・管理・利用する情報資産を保護する責任と義務を負う。

2.7 部門責任者は業務分担において職能分離を考慮し、職務権限と責任を適切に区分し、情報・製品・サービスが無断で改ざんまたは誤用され、お客様の権益に影響を及ぼすことを防止する。

2.8 当社と取引関係のある取引先、その従業員、臨時雇用者、訪問者などが当社の情報資産へアクセスする必要がある場合、必要な審査を行い、情報セキュリティ関連の遵守誓約書への署名を求める。

2.9 業務上の必要性やお客様の権益に影響を与える可能性のある事象を考慮し、情報業務の事業継続計画を策定し、定期的にテスト・訓練を実施し、事象発生時には最短時間で通常業務へ復旧できるようにする。

2.10 当社の情報セキュリティ目標の達成を確保するため、情報セキュリティ指標を設定し、定期的に測定を行い、情報セキュリティマネジメントシステムおよび管理手順の有効性を維持する。

2.11 管理区域およびオフィス区域の安全を確保し、無断でのUSBメモリ使用、外部クラウドストレージサービス、アプリケーションソフトウェアの使用を制限し、情報資産の盗難や破壊を防止する。

2.12 ネットワーク通信セキュリティ管理を継続的に実施・強化し、ハッカー、外部攻撃、マルウェア等の事象が当社の正式な事業運営に与えるリスクを低減する。

2.13 システムの開発、改修、保守はすべてISO27001の管理原則を遵守し、適切な評価・検討・分析・承認を経て実施し、納品前にテストおよび確認を行う。

2.14 情報セキュリティインシデント、安全上の脆弱性、安全方針や規定違反の恐れがある場合、手順に従って通報・影響範囲分析・確認を行い、損失を最小化するための是正措置を実施する。

2.15 内外の関連法令を遵守し、必要な管理手順を確立し、定期的に情報セキュリティ監査を実施し、ISO27001国際認証基準への適合を継続的に維持する。

3. 本方針は、少なくとも年に一度は見直しを行い、必要に応じて修正し、公表します。

今すぐ本人認証を最適化
企業セキュリティをワンランク上へ

Keypascoは、当社独自の技術と製品をぜひ皆さまにご紹介したいと考えています。
お客様のニーズや目標をお聞かせいただければ、最適なソリューションをご提案し、
貴社専属の本人認証技術アドバイザーとしてサポートいたします。

如果您想問技術相關問題 請點我

お問い合わせ

立即優化您身分認證機制
企業資安防護再升級

Keypasco非常樂意與您分享更多我們的獨家技術與產品!請提出您的需求與目標,讓 Keypasco 提供最適合您的解決方案,成為您專屬的身分認證技術顧問!

如果您想問技術相關問題 請點我

與我聯絡