情報セキュリティ方針群

1. 目的

株式会社Asian Bridgeは、よりよいサービスを実施するに当たり、情報セキュリティを適切に実現し、情報資産の保護に努めることは、社会の信頼のもとに企業活動を推進するための必要不可欠な要件であるとともに、重大な社会的責務であると認識しております。よって、当社は情報セキュリティの重要性を鑑み、この情報セキュリティ方針を定め、具体的に実施するための情報セキュリティマネジメントシステムを確立し、実施し、維持し、且つ継続的に改善してまいります。


2. 情報セキュリティの定義

情報セキュリティとは、機密性、完全性及び可用性を維持することと定義しています。

(1) 機密性

情報資産を不正アクセスなどから保護し、参照する権限のないものに漏洩しないことを意味します。
(認可されていない個人、エンティティ又はプロセスに対して、情報を使用させず、また、開示しない特性)

(2) 完全性

情報資産を改竄や間違いから保護し、正確かつ完全に維持されることを意味します。(正確さ及び完全さの特性)

(3) 可用性

情報資産を紛失・破損やシステムの停止などから保護し、必要なときに利用できることを意味します。(認可されたエンティティが要求したときに、アクセス及び使用が可能である特性)


3. 適用範囲

本方針を当社の管理する情報資産の全てに対して適用します。情報資産の範囲は、電子的機器並びに電子データにとどまらず、紙媒体を含めた全ての形態を含みます。

(1) 組織

株式会社Asian Bridge

(2) 施設

東京本社 〒105-0014 東京都港区芝3-1-15 芝ボートビル 7F

金沢LAB 〒920-0056 石川県金沢市出雲町イ400 アイ・オー・ラボラトリ 1棟 1F

富山LAB 〒930-0024 富山県富山市新川原町5-21 木町テラス 1F

(3) 業務

スマートフォンアプリケーション及びWebシステムの開発・保守、顧客先におけるソフトウェアの開発・保守、アプリケーション向けグラフィック制作、イベント企画及び運用、動画配信・制作及び運営補助

(4) 資産

上記業務、各種サービスにかかわる書類、データ、情報システム及びネットワーク


4. 実施事項

本方針並びに当社の情報セキュリティマネジメントシステムに従い、下記の事項を実施します。

(1) 情報セキュリティ目的について

本方針と整合性を有し、適用される情報セキュリティ要求事項、並びにリスクアセスメント及びリスク対応の結果を考慮した情報セキュリティ目的を策定し、全従業者に周知するとともに、当社の環境の変化に応じて随時、変化がなくとも定期的な見直しを行います。

(2) 情報資産の取り扱いについて

(3) リスクアセスメントについて

(4) 事業継続管理について

災害や故障などによる事業の中断を最小限に抑え、事業継続能力を確保します。

(5) 教育について

全従業者に対し、情報セキュリティ教育および訓練を実施します。

(6) 規定並びに手順の順守

情報セキュリティマネジメントシステムの規定並びに手順を順守します。

(7) 法的及び規制の要求事項並びに契約上の要求事項の順守

情報セキュリティに関する法的及び規制の要求事項並びに契約上の要求事項を順守します。

(8) 継続的改善

情報セキュリティマネジメントシステムの継続的な改善に取り組みます。


5. 責任と義務及び罰則

本方針を含めた情報セキュリティマネジメントシステムに対する責任は代表取締役が負うこととし、適用範囲の従業者は策定された規定や手順を順守する義務を負うものとします。なお義務を怠り、違反行為を行った従業者は就業規則に定めるところにより処分します。協力会社社員については個別に定めた契約などに従って、対応を行います。


6. 定期的見直し

情報セキュリティマネジメントシステムの見直しは、定期的および必要に応じてレビューし、維持・管理するものとします。

制定: 2019年4月1日
最終改定日: 2024年4月1日
代表取締役 小西 広恭