情報セキュリティ基本方針
日本検査キューエイ株式会社(以下、JICQA という)は、第三者認証/検証/審査機関として顧客の信頼に応えるため、以下のとおり JICQA 情報セキュリティ基本方針を定める。
すべての要員は、この基本方針を遵守し、規定された責任と権限に基づいて行動しなければならな い。
1. 情報資産の保護
JICQA は、保有する情報資産の機密性(confidentiality)、完全性(integrity)及び可用性(avail-ability)を確実に保護するために、適切な人的・組織的・技術的な施策を講ずる。
2. 法令等の遵守
JICQA は、情報セキュリティに関する法令、規則、規範、ガイドライン等、及び契約上のセキュリティ要求事項を遵守する。
3. 情報セキュリティ管理体制の構築及び運用
JICQA は、情報セキュリティ管理体制を構築し、遵守すべき事項の取り扱い及び実施手順を定めて適切かつ円滑に運用するとともに、情報セキュリティ管理体制の定期的な評価と見直しを行い、情報が適正に管理されているか定期的にチェックし、継続的な改善を図る。
4. 教育訓練の実施
JICQA は、経営者及びすべての要員が情報資産を適切に扱うことが重要な社会的責任であることを十分認識するよう、必要な教育訓練を継続的に実施し、意識の向上を図る。
5. 情報セキュリティインシデントへの予防と対応
JICQA は、情報セキュリティインシデントから情報資産を保護するための適切な予防策を講ずる。万一、情報セキュリティインシデントが発生した場合、その被害を最小限に止めて迅速に復旧させるとともに、原因を追究して再発防止に努める。
2021年6月25日
日本検査キューエイ株式会社
代表取締役社長 菅野 良一