RECRUIT

情報セキュリティ基本方針

株式会社 エス・ワイ・エス(以下、「当社」という。)は、ホテル、レストランの分野でWEB予約システム事業を展開してきたなかで蓄積されたノウハウを活かし、お客様のニーズに対して技術と発想を融合させ、具現することで喜びを創造して参ります。その中で、お客様とのシステム企画・受託開発に関する情報、当社システムにて取り扱われる予約情報等(以下、情報資産)へのあらゆる脅威からの保護は企業の社会的責任であると認識しております。適切な安全管理実現に向け、情報セキュリティ基本方針を策定し、以下の事項について全社を挙げて遵守して参ります。

1.  情報セキュリティマネジメントシステム(ISMS)の構築
当社は、情報資産の重要性を役員、従業員一同が認識し、情報資産の保護のため、情報資産の盗難、改ざん、破壊、漏洩、不正アクセス行為等に対し、組織的、技術的に適切なISMSを構築します 。
2.  情報セキュリティ管理体制
当社は、情報セキュリティを推進していくため情報セキュリティ組織体制を設置し、全社で情報セキュリティの状況を正確に把握し、必要な対策を迅速に実施できるよう積極的な活動を行います。
3.  法令・規範の遵守
当社は、当社が取り組む情報セキュリティに適用される法令、その他の規範・契約を遵守します。
4.  情報資産の保護
当社は、保有及び運用管理する全ての情報資産を、機密性・完全性・可用性の重要生を認識するとともに、リスクアセスメントを行い適切な情報資産の保護を行います。
5.  情報セキュリティ教育・研修の実施
当社は、情報資産を扱う役員、従業員一同が、情報資産の重要性を認識するために、情報セキュリティに関する教育、研修を実施し、本基本方針の徹底をはかります。
6.  情報セキュリティ・インシデントの対応
当社は、万一、情報セキュリティ上のインシデントが発生した場合、またはその予兆があった場合、迅速な原因究明を行い最小限の被害を食い止める最善の策を講ずるとともに、予防及び維持改善に努めます。
7.  見直し及び改善
当社は、情報資産の適正な管理・運用のため、本基本方針及び関連する社内規程、管理体制を定期的に見直し、改善します。

制定日 2013年10月1日

株式会社  エス・ワイ・エス
代表取締役  杉田  真志