ISMS・プライバシーポリシー

ISMS
 
情報セキュリティ方針
制定日 2006年 3月14日
改定日 2023年 5月1日
株式会社アイティ・イニシアティブ
代表取締役社長 西島 昭男
株式会社アイティ・イニシアティブ(以下「当社」という。)は、お客様からお預かりした情報資産及び当社の情報資産を外部の脅威から保護することは、経営上の最重要課題であると認識しております。
ついては、情報セキュリティ基本方針を以下のとおり定め、これを実行し、かつ、維持することを宣言します。
1.適用範囲
当社は、当社の本社、東京オフィス、静岡オフィス、三島オフィス、大阪オフィス及び福岡オフィスの全業務に情報セキュリティマネジメントシステムを適用します。
2.情報セキュリティ管理規則の策定
当社は、情報セキュリティマネジメントを重要な経営課題と認識し、情報セキュリティに関する法令及びその他の規範に準拠・適合した情報セキュリティ管理規則を策定します。
3.情報セキュリティ管理体制の確立と継続的改善
当社は、情報セキュリティ責任者を中心とした情報セキュリティ管理体制を確立し、組織的、人的、物理的及び技術的な情報セキュリティを維持し、継続的に改善していきます。
4.情報資産の保護
当社は、情報資産の機密性、完全性及び可用性を確保するために適切な管理を行い、これらを脅かす全ての脅威から情報資産を保護します。
5.法令・規範の遵守
当社は、情報セキュリティに関する法令及びその他の規範を順守します。
6.教育・訓練
当社は、当社役員及び従業員へ情報セキュリティの意識向上を図るとともに、情報セキュリティに関する教育・訓練を行います。
7.事故発生予防と発生時の対応
当社は、情報セキュリティ事故の防止に努めるとともに、万一、事故が発生した場合には、再発防止策を含む適切な対策を速やかに講じます。
個人情報保護方針
株式会社アイティ・イニシアティブは以下のとおり個人情報保護に関しての方針を定め、個人情報管理に対する取り組みに努めてまいります。
1.体制について
各業務において管理者を設置して個人情報保護を実践していきます。派遣社員も含め、従業者は個人情報に関するコンプライアンス・プログラム (CP) を策定・遵守し、不具合や事故があった場合は速やかに対応します。
2.個人情報の取得 (利用) について
本人から個人情報を直接取得する際には、取り扱いについて、事前に利用目的などを告知し、同意を得た場合にのみ取得します。取得した個人データについては同意を得た目的のために利用いたします。個人情報の委託を受ける際には、委託契約の範囲内にて利用・処理いたします。
3.管理・保護について
外部からの安全管理については、第三者からの不正アクセス・漏洩の防止に努めます。内部的には、個人情報を取り扱う者を限定するなどの仕組みの確立を行います。個人情報の輸送や破棄なども含め、各場面での個人情報の利用目的とリスクに応じた措置を講じます。
4.委託・第三者への提供について
事前の告知で断りがない限り、個人情報の委託・提供を行いません。委託・提供をする場合には、事前に告知を行い、同意を得ます。その際、委託・提供先名を公表しない場合には、当社の責任で委託・提供先管理を行います。
5.開示・訂正・削除について
各個別方針や事前の告知で断りがない限り、自らの個人情報に関する開示、訂正、削除について対応いたします。
2004年12月
株式会社アイティ・イニシアティブ
代表取締役社長 西島 昭男
お問い合わせ
Page top