HOME > ISMS基本方針
顧客へのトランクルームサービスの提供及び顧客の情報資産を維持・管理する会社として顧客の情報資産を保全すること、並びに株式会社中央倉庫(以下「当社」という)の情報資産を保全することは、企業経営上の重要な基本方針のひとつである。 「顧客へ情報漏洩に対するセキュリティの高さを提供する」、「顧客の情報資産を保全する」、「当社の情報資産を保全する」という方針に基づき、これらの情報資産の機密性、完全性、可用性を確保するためのISMS基本方針を定める。当社の従業員はISMS基本方針を遵守し、情報セキュリティマネジメントシステム(ISMS)の維持、向上に努めなければならない。
- 適用範囲
当社のすべての事業活動に係わる情報資産に適用する。ここで、情報資産とは、技術・ノウハウなど経営資源としての情報(文書・データ等)、情報システム、サービスおよびこれらを保護・利用することに係わる施設/設備を含む。 - 方針
- ISMSの導入に際しては、当社に適したISMSを構築し、ISMS構築技術、運用管理ノウハウを蓄積する。
- トランクルーム事業は機密保持に対するニーズが高く、倉庫内セキュリティ設備の設置と、入退出管理等日常のマネージメントが事業継続のための重要なポイントである。ISMSを通じて業務エビデンス(文書化、記録)を残すことで、この事態に対応する。
- リスク評価基準リスクアセスメントの構築を確立し、これに基づくリスクアセスメントの体系的なアプローチを定義する。特に情報漏洩に対するセキュリティに対しては、機密性、完全性を、顧客の情報資産の維持・管理には、可用性を重視したリスクアセスメントを行い、これにより情報資産の脅威と脆弱性を識別し、セキュリティ要求事項を識別する。
- リスクの顕在化とその対策を行うことで、事業継続の安定性と顧客満足度を確実なものとする。
- 著作権法、不正アクセス禁止法、不正競争防止法、個人情報保護法の法令、及びISMS関連規則・基準ならびに顧客との契約を遵守する。
- 情報セキュリティの教育・訓練を全ての従業員に対して定期的に実施し、セキュリティに対する意識を高める。
- 推進体制と責任
ISMS基本方針に基づく、セキュリティ基準、セキュリティ要求事項の審議および対策の実施・評価を行うための情報セキュリティ委員会を設置する。情報セキュリティ委員会の決定に基づき、ISMSの円滑な推進を図るために、情報セキュリティ管理責任者を置く。各係の責任者は、情報セキュリティ委員会の実施方針に基づき、自部門の情報資産に対するリスクアセスメント、管理策の策定、リスク対応計画書作成と実施・評価を行い、ISMSの継続的改善に努める。 - 監査
内部監査責任者は、当社の各係での各種法令、ISMS基本方針、情報セキュリティマネジメントマニュアル、各種規定、手順書、法令の遵守状況、リスク対応計画の実施状況及び遵法状況を毎年定期的に監査する。 - 従業員の義務
ISMS基本方針、情報セキュリティマネジメントマニュアルおよび関連する規定・手順書に違反する行為を行った従業員は、就業規則の懲戒に従う処分の対象とする。
2006年3月10日
株式会社 中央倉庫
代表取締役社長 湯浅 康平
