静岡県 社労士法人(社会保険労務士)

Menu

情報セキュリティ基本方針

当事務所は「私達はSmile business partnerとして、労務管理を通じてお客様の事業の継続とその延長上にある幸せに貢献します」という事務所理念の下にお客様の事業の発展と幸せに貢献できるよう業務を進めてまいります。 そのために当事務所が取扱う情報資産を盗難、改ざん、破壊、漏洩、不正アクセス行為等から保護するために情報セキュリティ基本方針を定め、以下の方針に基づき情報セキュリティマネジメントシステムを実践します。

1. 当事務所はJISQ27001:2014及び関連する法令、規制並びにお客様との契約上の要求事項を踏まえた情報セキュリティマネジメントシステムを確立し、役員をはじめ全スタッフがこれを順守します。 また、PDCAを実践し継続的改善を図ります。

2. 当事務所の情報セキュリティマネジメントシステムは当事務所の事業活動に関わるすべての情報資産を対象とします。特にお客様からお預かりした預託情報については漏洩等の事象が発生しないように最大限に配慮した管理を行います。

3. 当事務所は情報資産を情報資産目録として整理し、リスクアセスメントを行い、重要情報の業務工程毎の安全対策を講じます。 さらに、本所は物理的セキュリティを整えるとともに、情報機器の安全な設置、適切なアクセス制御、書類、媒体の適切な管理を行います。

4. 当事務所は全スタッフに対し、業務遂行上必要となる情報セキュリティに関する教育、訓練、啓発活動を定期的に行い知識の向上と意識向上を図ります。

5. 当事務所のセキュリティポリシーに違反したスタッフは社員賞罰規程に基づき処分を受けます。

6. 当事務所は責任と手順を定めセキュリティインシデントに対する予防策と発生した場合の被害拡大防止策など適切な処置が速やかにとれるよう備え、事業活動の継続に障害が生じないように努めます。

7. 当事務所は定期的にマネジメントレビューを行いISMSの実施状況を点検するとともに必要な指示を行います。

2015.9.1
笑み社会保険労務士法人
代表社員  鈴木 美江
ISO27001:2013 認証取得
ISO27001:2013 認証取得
Tweet
538
page_top