当社は、ISO27001を取得しています。
当社では、クライアント企業様より多くの個人情報や機密情報を受託し取り扱うという業務の特性から、お客様の情報資産を保護するため、情報セキュリティと個人情報保護に関する施策に積極的に取り組み、高い信頼性を確保し、社会に貢献することを目指しております。 ※当社は、「ISO/IEC27001」の認証取得企業です。
個人情報保護に関する考え方や方針
(プライバシーポリシー)
当社の企業理念は「情報を大切にする」ことにあります。当社は情報を扱う会社として委託された個人情報や収集した個人情報を適切に扱うために、以下の基本方針を定め確実に実行しております。
- 情報セキュリティ委員会の設置と運営情報セキュリティマネジメントシステムを構築、運用、維持のため常時運営します。
- 情報セキュリティ委員会の役割と責任
- 個人情報が故意または不注意により、許可されてないものへ開示されないよう対策を立て全従業員へ教育、訓練を実施します。
- 災害、重大な事故などの緊急時に備えて事業計画を策定します。
- 法令の遵守個人情報保護法または、行政機関、業界団体の情報セキュリティに関するガイドラインや標準に基づいて、具体的施策の規定を明文化し、実施します。
- リスクアセスメントマネジメント方針情報セキュリティ委員会は、「情報セキュリティマネジメントマニュアル」に定めた方法でリスクを特定します。さらに特定したリスクを受容可能な水準に低減するため、必要な管理策を講じます。
- 教育訓練および違反行為に関する措置情報セキュリティ委員会の実施する教育訓練を通じ役員、従業員ならびに委託会社要員に対し、個人情報の扱いの重要性を認識させ、運用を周知徹底、違反者に対しては賞罰規定または契約に基づき明確な責任を求めます。
- 定期監査継続的改善が確実に行われるように、定期的な監査を行い、問題点を明らかにし、解決を図ります。
2019年7月1日(2007年4月1日制定)
株式会社山口情報処理サービスセンター
代表取締役社長 中島 弘貴