情報セキュリティ基本方針 (宣言) 株式会社株式会社ワールドクラフト(以下、当社)は、自社及びお客様等からお預かりした情報資産を事故・災害・犯罪などの脅威から守り、お客様ならびに社会の信頼に応えるべく、情報セキュリティ基本方針(以下、本方針)を定め、これを実施し推進することを宣言します。 (適用範囲) 本方針では、当社グループの管理下にあるすべての業務活動に関わる情報(個人情報を含む)を適用範囲とします。 (実施事項) 1.CISO(最高情報セキュリティ責任者)による統括のもと、適用範囲の全ての情報資産に対して、サイバー攻撃も考慮した不正アクセス、情報の紛失・改ざん・漏洩の防止等と被害最小化に向け、情報セキュリティマネジメントシステムを確立の上、セキュリティ対策の導入、運用、監視、見直し、維持及び改善するものとする。 2.情報資産の取り扱いは、関係法令及び契約上の要求事項を遵守するものとする。 3.重大な障害または災害から事業活動が中断しないように、予防及び回復手順を策定し、定期的な見直しをするものとする。 4.情報セキュリティの教育・訓練を適用範囲すべての社員に対して定期的に実施するものとする。 5.機密情報を取り扱う委託先等に対しても、適切な情報セキュリティの確保を求め、情報の保護に努めるものとする。 (責任と義務及び罰則) 1.情報セキュリティの責任は、代表取締役社長が負う。そのために代表取締役社長は、適用範囲のスタッフが必要とする資源を提供するものとする。 2.適用範囲のスタッフは、お客さま情報を守る義務があるものとする。 3.適用範囲のスタッフは、本方針を維持するため策定された手順に従わなければならないものとする。 4.適用範囲のスタッフは、情報セキュリティに対する事故及び弱点を報告する責任を有するものとする。 5.適用範囲のスタッフが、お客さま情報に限らず取り扱う情報資産の保護を危うくする行為を行なった場合は、社員就業規則に従い処分を行なうものとする。 (実施状況の評価及び継続的改善) 当社は、本方針および情報セキュリティ規程が遵守されていることを確認するため、定期的に情報セキュリティ対策実施状況を評価し、継続的な改善を図るものとする。 制定日:2023年1月26日 株式会社ワールドクラフト 代表取締役 大和田博道