情報セキュリティ方針
当社の情報セキュリティ方針を、以下のように定めます。
エアーズ株式会社(以下、当社)は、当社の情報資産、並びにお客様からお預かりした情報資産を事故・災害・犯罪などの脅威から守り、お客様ならびに社会の信頼に応えるべく、以下の方針に基づき全社で情報セキュリティに取り組みます。
1.経営者の責任
Section titled “1.経営者の責任”当社は、経営者主導で組織的かつ継続的に情報セキュリティの改善・向上に努めます。
2.社内体制の整備
Section titled “2.社内体制の整備”当社は、情報セキュリティの維持及び改善のために組織を設置し、情報セキュリティ対策を社内の正式な規則として定めます。
3.従業員の取組み
Section titled “3.従業員の取組み”当社の従業員は、情報セキュリティのために必要とされる知識、技術を習得し、情報セキュリティへの取り組みを確かなものにします。
4.法令及び契約上の要求事項の遵守
Section titled “4.法令及び契約上の要求事項の遵守”当社は、情報セキュリティに関わる法令、規制、規範、契約上の義務を遵守するとともに、お客様の期待に応えます。
5.違反及び事故への対応
Section titled “5.違反及び事故への対応”当社は、情報セキュリティに関わる法令違反、契約違反及び事故が発生した場合には適切に対処し、再発防止に努めます。
6.リスクへの対応
Section titled “6.リスクへの対応”当社は、情報資産に対するリスクを定期的に評価し、適切な管理策を講じることでリスクを低減させます。
7. 継続的改善
Section titled “7. 継続的改善”当社は、情報セキュリティマネジメントシステム(ISMS)の有効性を定期的に見直し、継続的に改善します。
8. 周知徹底
Section titled “8. 周知徹底”当社は、本方針を全従業員に周知し、必要な教育・訓練を行います。
| 改定日 | 版 | 改定内容 | 承認 |
|---|---|---|---|
| 2025-08-22 | - | 初版制定 | - |
| 2026-06-10 | 1.0 | GitHubリポジトリ(airs/isms)へ移行。改訂履歴章(旧9章)を文書末尾へ移動し版・承認列を追加。文書見出しを登録名「情報セキュリティ方針」に統一 | 加藤匡邦 |