情報セキュリティ方針
当社は、情報システムを開発・販売する企業として、業務上使用する情報資産を適切に管理・保護することが重要な経営課題であると認識しています。
このため、以下のとおり情報セキュリティ方針を定め、実施・維持・継続的に改善します。
1.情報セキュリティ管理体制の確立
当社は、情報セキュリティの維持・管理のための組織を設置し、情報セキュリティの体制・責任を明確にします。
2.情報資産の保護
当社は、情報資産の機密性、完全性、可用性を維持するために、組織的、物理的、技術的、人的なセキュリティ対策を講じ、 情報資産への不正アクセス、紛失、破壊、改ざん、漏洩等のリスク(自然災害や環境変化に伴うリスクを含む)に対する防御に努めます。
3.法令・規範の遵守
当社は、情報セキュリティに関する法令、国が定める指針、その他の規範および顧客との契約上のセキュリティ義務を遵守します。
4.教育・研修の実施
当社は、全役員および従業員に対し、情報セキュリティの重要性を理解させ、情報資産が適切に扱われるよう、定期的かつ継続的な教育・訓練を実施します。
5.事故発生時の対応
当社は、情報セキュリティ事故の発生防止に努めるとともに、万一事故が発生した場合には、被害を最小限に抑え、迅速に対応・復旧し、再発防止策を講じます。
6.継続的改善
当社は、本方針および関連する情報セキュリティマネジメントシステム(ISMS)を定期的に見直し、時代の変化やリスクの動向に合わせて継続的な改善を図ります。
制定:2026年10月01日
株式会社ネスティ
代表取締役 進藤哲次