情報セキュリティ基本方針
1.基本理念
株式会社フォーセット(以下「当社」)は、ホテルソリューション事業、施設コンテンツ販売事業、経営コンサルティング事業を通じて、お客様および社会に価値を提供しています。
当社は、事業活動において取り扱う情報資産(お客様の個人情報・業務上の機密情報・システムデータ等)が、重要な経営資源であると認識しています。これらの情報資産を適切に保護することは、お客様・取引先・従業員の信頼を守り、社会的責任を果たすうえで不可欠な義務です。
当社はサイバー攻撃・情報漏えい等のサイバーリスクを経営上の重大リスクとして位置づけ、情報セキュリティの確保に組織全体で取り組みます。
2.適用範囲
本方針は、以下に適用されます。
• 当社の全役員および全従業員(正社員・契約社員・パート・アルバイト)
• 当社の業務に従事する派遣社員・業務委託先・協力会社の担当者
• 当社が保有・管理・処理するすべての情報資産(紙・電子媒体を問わず)
• 当社が利用するすべての情報システム・クラウドサービス・ネットワーク環境
3.情報セキュリティの基本方針
(1)機密性の確保
情報へのアクセスは、業務上必要な権限を持つ者のみに限定します。個人情報・機密情報の不正な開示・漏えいを防止します。
(2)完全性の維持
情報の正確性・完全性を維持し、不正な改ざん・消去を防止します。信頼性の高いデータ管理を実施します。
(3)可用性の確保
情報システムおよびデータを、必要なときに適切に利用できる状態を維持します。インシデント発生時も速やかに業務を復旧できる体制を整備します。
(4)法令・規制の遵守
個人情報保護法、不正競争防止法、サイバーセキュリティ基本法その他の関連法令・業界ガイドラインを遵守します。
(5)リスク管理の継続
情報セキュリティリスクを継続的に識別・評価し、適切なリスク対策を講じます。定期的な見直しにより、本方針および関連規程を改善します。
(6)インシデント対応
セキュリティインシデントが発生した場合、速やかに対応し、被害の拡大防止・原因究明・再発防止措置を実施します。必要に応じて関係機関への報告を行います。
(7)教育・啓発
全従業員に対して、情報セキュリティに関する教育・訓練を定期的に実施し、セキュリティ意識の向上を図ります。
4.推進体制
役職 | 担当者 | 主な責任 |
情報セキュリティ統括責任者(CISO相当) | 代表取締役 | 方針策定・最終承認・経営判断 |
情報セキュリティ担当 | 担当役員/責任者 | 日常管理・インシデント対応・教育実施 |
全従業員 | 全役職員 | 方針の遵守・インシデント報告 |
5.方針の見直し
本方針は、年1回以上定期的に見直しを行い、社会情勢・法令改正・技術動向・インシデント状況等に応じて適時改定します。
6.お問い合わせ
本方針に関するお問い合わせは、下記までご連絡ください。
会社名 | 株式会社フォーセット |
所在地 | 東京都 |
担当部署 | 情報セキュリティ担当 |
メール | security@faucet.co.jp |