株式会社EMS

Information Security Basic Policy

Information Security Basic Policy情報セキュリティ方針

株式会社EMS(以下「当社」といいます)は、情報技術を通じた環境課題の解決をお客様企業に提供することを組織の目的としています。
この目的を達成するため、自社で取り扱う情報資産をあらゆる脅威から守り、全ての利害関係者の信頼に応えてまいります。
そのため、ここに情報セキュリティ方針を策定し、安全かつ適正な情報セキュリティ対策を実施することを宣言します。

制定 2023年4月1日
株式会社EMS
代表取締役 松下 正仁

【ISO27001とは】

情報セキュリティマネジメントシステム(ISMS:Information Security Management System) を構築・運用し、情報資産を安全に確保・管理する枠組みが構築されていることを認証する国際規格です。

認証マーク
isms
認証取得内容
認証取得規格 ISO/IEC 27001:2013
JIS Q 27001:2014
認証登録番号 JQA-IM2043
認証取得範囲 UNI-PORT事業部
石綿(アスベスト)及び産業廃棄物に関する法令対応システムのサービス提供
初回認証登録日 2023年9月15日
【ISMSが目指すもの】

ISMSでは、単にセキュリティを厳しくするだけではなく、機密性(Confidentiality)完全性(Integrity)可用性(Availability)の三要素をバランスよく実現することを目指しています。

情報セキュリティのCIA

  • 機密性(Confidentiality):
    許可された者だけがアクセスできること(不正にアクセスさせない)
  • 完全性(Integrity):
    処理方法やデータが正しいこと(データを改ざんさせない)
  • 可用性(Availability):
    必要な時にいつでも利用できること(システムダウンさせない)
【情報を守るためのPDCAサイクル】
  • Plan(計画):
    機密情報の特定、リスク評価と対策の検討、ルールの作成/見直し、年間活動計画の作成
  • Do(実施):
    従業者への教育実施、ルールに従った運用、運用記録の作成
  • Check(点検):
    点検項目(または自己点検)の実施、内部監査の実施
  • Act(改善):
    マネジメントレビュー、不備等があった場合の是正の実施、リスク対策の見直し、ルールの見直し