Information Security Policy

情報セキュリティ方針

アルブストリクス株式会社(以下「当社」といいます)は企業活動を通じて、当社に関わる全ての人々に信頼・安心される企業を目指します。当社は、事業の中で取扱う情報資産を漏洩、き損、滅失等のリスクから保護することに、役員、従業員以下、全ての従業者を挙げて取り組みます。

  1. 情報資産を保護するために情報セキュリティ方針を策定し、これに従って業務を行うとともに、情報セキュリティに関する法規制及び、お客様との契約事項を遵守します。
  2. 情報セキュリティ体制を確立し、情報セキュリティに関する機能および責任を明確にします。
  3. 全ての従業者が情報セキュリティの重要性を認識し、情報資産の適切な取扱いを徹底するために、定期的な教育訓練を行います。
  4. 情報資産のリスクの分析・評価を実施する基準を確立し、定期的に情報資産のリスクアセスメントを実施します。
  5. リスクアセスメント結果に基づき必要な対策を講じることで、情報資産の機密性、完全性、可用性を保護し、変化する情報技術や新たな脅威に対応します。
  6. 情報セキュリティインシデントが発生した際は、速やかに対応するとともに、適切な是正処置を講じます。
  7. 情報セキュリティマネジメントシステムを継続的に見直し、改善します。
制定日:2024年7月1日
アルブストリクス株式会社
代表取締役 平山 智則
認証規格
ISO/IEC 27001:2022 & JIS Q 27001:2023
認証登録範囲
クラウドサーバーの設計・構築・保守・運用サービス
認定機関
株式会社EQA国際認証センター
初回登録日
2024年11月25日
登録番号
IA240185