ISO 27001情報セキュリティシステム(ISMS)

情報セキュリティ基本方針

株式会社テクノリサーチは、創業以来「質の良さ」「誠意」を大切にし、「本物の価値をもつものはどんな時代にあっても揺るぐことなく生き続ける」を信念としています。

お客様のニーズに応え、企業がお客様と共に発展するために、一番大切なのは“人財”です。そのために、経営理念として「人材育成こそ会社の根幹をなす」という考えのもと、「チャレンジしよう」「働き甲斐のある会社にしよう」を掲げています。

近年、個人情報保護等、情報セキュリティに関する社会的要求が非常に強くなっており、そのために以下の「情報セキュリティ基本方針」を策定しました。

当社は「情報セキュリティ基本方針」を遵守し、情報セキュリティ等の管理体制を維持していくことに努めます。
1. ISMS(情報セキュリティマネジメントシステム)の構築、運用及び継続的改善 当社が保有する情報資産を確実に保護します。そのために、社会からの信頼を得られるよう、ISO/IEC 27001:2013に準拠したISMSを構築、運用し、さらに継続的改善を図ります。
2. 管理責任者の選任
取締役、または幹部社員より管理責任者を選任し、情報セキュリティ体制を整備します。全社の情報セキュリティの状況を把握し、必要な対策を迅速に実行します。
3. 法令遵守
当社の事業に関連する法令、規範、社会やお客様の要求を遵守します。
4. 規定、ルールの明示
情報セキュリティに関する規定やルールを策定し、関係者に周知します。また、規定、ルールの違反を発見した場合、規定に則った処置を講じます。
5. 監査体制
ISMSの有効性、規定やルールが遵守、改善すべき点の洗い出しを目的として、定期的に内部監査を実施します
6. 教育・訓練 情報セキュリティに対して正しい知識、認識、態度を持って業務を遂行できるよう、当社の取締役、社員だけでなく委託先社員に対しても、定期的に教育・訓練を実施します。
■目標:作業データ消失年間ゼロ件維持および年間離職率5%未満達成
社内外の担当者は毎週末に、仕掛中の全てのデータを所定のサーバーにバックアップします。
全社員毎月の月間報告書に、情報セキュリティ、目標に関する報告をします。
離職者を5%未満にするために、社員同士のコミュニケーションの活性化をはかり、またメンター制度を導入し、悩み事や相談をしやすい環境を作ります。

2020年5月1日
株式会社テクノリサーチ
代表取締役 杉之間 伸男

お問い合わせはこちら
product