情報セキュリティ方針
基本理念
株式会社GRoooVE(以下、「当社」といいます)は、当社に関わるすべての人と社会の未来と幸せを創造し続けることを理念として、事業活動を行います。
当社が業務上取り扱う顧客情報をはじめとする情報資産は、当社の経営の根幹をなす極めて重要なものです。
情報資産を漏洩、毀損、紛失等のリスクから保護することの重要性を認識し、役員、従業員を含む情報資産を取り扱う全ての者は、本方針を遵守し、情報資産の機密性、完全性、可用性等の情報セキュリティを維持するための活動を実施します。
基本方針
当社は、情報資産を保護するため、情報セキュリティ方針および関連する諸規則を定め、この方針に従って業務を遂行するとともに、情報セキュリティに関する法令および規制、その他の規範、ならびにお客様との契約事項を遵守します。
情報資産の漏えい、毀損、滅失等のリスクを分析・評価する基準を明確にし、体系的なリスク評価方法を確立し、定期的なリスク評価を実施します。その結果に基づき、必要かつ適切なセキュリティ対策を実施します。
担当役員を中心とした情報セキュリティ体制を確立し、情報セキュリティに関する権限と責任を明確にします。また、全従業員が情報セキュリティの重要性を認識し、情報資産を適切に取り扱うことができるよう、定期的に教育・訓練・啓蒙を行います。
情報セキュリティポリシーの遵守状況及び情報資産の取扱いについて、定期的な点検・監査を実施し、不備・改善事項が発見された場合は、速やかに是正措置を講じます。
情報セキュリティ上の事件・事故に対して適切な対策を講じるとともに、万一事件・事故が発生した場合の被害を最小限にとどめるための手順をあらかじめ確立し、緊急時には迅速な対応と適切な是正措置を講じます。特に、事業の中断につながるインシデントの管理体制を確立し、定期的に見直しを行うことにより、事業の継続性を確保します。
基本理念の実現に向け、目標を設定した情報セキュリティ管理体制を構築・実施し、継続的な見直しと改善を行います。
2024年8月21日 制定
株式会社GRoooVE
代表取締役社長 上野 晴久