株式会社Skyfall(以下「当社」といいます。)は、当社が保有・管理する情報資産およびお客様からお預かりした情報資産を、事故、災害、サイバー攻撃その他の脅威から保護し、ステークホルダーの信頼に応えるため、以下の方針に基づき、全社で情報セキュリティに取り組みます。
1. 当社は、情報の「機密性」「完全性」「可用性」を維持することを情報セキュリティの基本とし、情報資産をその重要性およびリスクに応じて適切に保護します。
2. 情報セキュリティの確保には、取締役、監査役および全従業員(以下「役職員等」といいます。) 、それぞれの役割と責任に応じて取り組みます。
3. 当社が保有・管理する情報資産を適切に管理するため、情報セキュリティマネジメントシステム(以下「ISMS」といいます。) を運用するとともに、継続的な改善に取り組みます。
4. 情報セキュリティの維持および改善に必要な規程、ガイドラインその他のルールを整備し、適切に運用します。
5. 定期的に、また必要に応じてリスクアセスメントおよび管理策の見直しを行い、識別・評価したあらゆる脅威に対して適切な情報セキュリティ対策を実施します。
6. 当社の従業員等に対し、情報セキュリティ維持のために必要とされる教育を定期的に実施します。
7. 当社は、委託先に対し情報セキュリティの水準維持および向上を目的とした定期的な評価を実施します。
8. ISMSが有効に実施および運用されていることを検証するために、定期的に内部監査を実施します。
9. 当社は、情報セキュリティに関わる法令、規制、規範、契約上の義務を遵守します。
10. 当社は、情報セキュリティに関わる法令違反および事故が発生した場合には、速やかに関係者に報告し、影響を最小限にするとともに是正処置及び再発防止に努めます。