情報セキュリティ基本方針

HOME > 情報セキュリティ基本方針

株式会社サンブリッジ(以下、当社)は、BSIジャパン(英国規格協会)による審査結果に基づき、2021年6月21日付で情報セキュリティマネジメントシステム(ISMS)に関する国際規格であるISO27001の認証を取得しております。
当社が取得した認証の詳細と、当社の定める情報セキュリティ基本方針は以下の通りです。

【登録内容】

IS 746632 / ISO 27001
登録番号 746632
登録組織 株式会社サンブリッジ
登録範囲 1. 他社SaaS製品導入に伴うシステム開発
2. SaaS製品の開発
3. 他社SaaS製品の販売
適用規格 ISO/IEC 27001:2013
JIS Q 27001:2014
登録日 2021/06/21
更新日 2021/06/21
有効期間 2021年6月21日~2024年6月20日
審査登録機関 BSIグループジャパン株式会社

 

【情報セキュリティ基本方針】

株式会社サンブリッジ(以下、当社)は、すべての情報資産に対する機密性、完全性、可用性の確保と向上に努め、お客様をはじめとするすべてのステークホルダーの信頼に応えるため、情報セキュリティ基本方針(以下、本方針)を定め、これを実施し推進することを宣言します。

  1. 本方針では、当社が管理するすべての業務活動に関わる情報資産を適用範囲とします。
  2. 当社は、情報セキュリティに関する各種法令規制、国が定める指針およびその他規範を遵守します。
  3. 当社は、情報資産を保護し適切な管理を行うため、情報セキュリティ管理体制およびセキュリティインシデントの緊急時対応体制を整備すると共に、情報セキュリティに関する責任者を配置し情報セキュリティ推進体制を構築します。
  4. 当社は、情報資産を保護し適切な管理を行うため、情報セキュリティに関する規程、基準等を制定し、社内に周知徹底します。
  5. 当社は、情報資産に応じた適切な情報セキュリティ対策を実施することで、情報セキュリティ事故の発生予防に努めます。万一事故が発生した場合には、迅速に対応し、被害を最小限にとどめるとともに再発防止のための措置を講じます。
  6. 当社は、すべての従業者に対して、情報セキュリティの重要性の認識と、情報資産の適正な利用と管理のために必要な教育訓練を実施します。
  7. 当社は、情報セキュリティの取り組みを維持するとともに、経営環境や社会情勢の変化に対応するため、定期的に情報セキュリティに関する管理体制および対策実施状況を評価し、継続的な改善を図ります。
2021 年 1 月 1 日制定
株式会社サンブリッジ
代表取締役社長 梶川 拓也