株式会社CROSTAGE 情報セキュリティ基本方針
制定2020年4月1日
株式会社CROSTAGEは、経営上の重要事項として情報セキュリティの確保を位置づけ、お客様及びお取引先様からお預かりした情報資産および自社の情報資産をサイバー攻撃などの脅威から守り、安心で安全なサービスを提供することでお客様/従業員/自社の発展と成長をシンクロナイズし、社会へ貢献することを目指します。
【経営課題としての認識】
1. 株式会社CROSTAGEは経営上の最重要課題の一つとして情報セキュリティの確保を認識し、これに対する投資を企業経営に必要不可欠な責務と位置づけ、経営者によるリスクの把握とこれに基づく情報セキュリティ目標の設定、改善、是正のための必要な経営資源の割り当てを継続的に行います。
2. 株式会社CROSTAGEは情報セキュリティに関連する法令、国の定める指針、その他の社会的規範を遵守します。
【経営方針の策定と意思表明】
1. 株式会社CROSTAGEは情報セキュリティへの取り組みについてHP等を通じて開示します。
2. 株式会社CROSTAGEは万が一情報セキュリティ上の問題が発生したとしても、被害を最小限に止めて早期復旧を図るとともに、原因を究明し、再発防止に努めます。
【社内外体制の構築、対策の実施】
1. 株式会社CROSTAGEは代表取締役である神村忠が情報セキュリティ管理を統括し、情報セキュリティ管理担当者がこれを補助します。
2. 株式会社CROSTAGEは情報セキュリティ管理体制を確立し、情報資産の適切な管理に努めるとともに、本基本方針に従い、社内規程を整備・実施します。
3. 株式会社CROSTAGEは適切な人的・物理的・技術的・組織的施策を講じ、不正な侵入、漏えい、改ざん、紛失・盗難、破壊、利用妨害などが発生しないよう努めます。
4. 株式会社CROSTAGEは情報セキュリティに関わる高度な知見を有する人材の積極的な採用と活躍の場作りに努めるとともに、すべての役員・従業員を対象とした意識の向上と職種に応じた教育を継続的に実施します。