情報セキュリティ基本方針

イー・アンド・エムグループ(イー・アンド・エム株式会社、エイセル株式会社、 株式会社フェニックスシステム研究所、PIEM株式会社、以下EMGと称します)は、 ソフトウェアの受託開発とITサービス・サポートを主たる業務としていますが、 この業務に関するお客様の様々な情報資産を脅威から保護することは、 お客様からの信頼を得ることでありかつ、それは社会的な責務であると認識しております。
EMG は、お客様から信頼される誠実な企業であることを企業理念としており、この観点から、 以下の情報セキュリティ基本方針を示し、その遵守のため全社を挙げて活動いたします。

情報セキュリティの定義・取組み

  1. 情報セキュリティとは、情報の機密性、完全性及び可用性を確保し維持することと定義し、この情報セキュリティの維持確保を目的として情報セキュリティマネジメントシステム(ISMS)を確立し維持する。
    機密性アクセス権を持たない者に対して、アクセスを防止すること、また非公開にすること。
    完全性故意や過失、災害などにより改ざん、又は破壊されないよう情報資産を保護すること。
    可用性許可された者が必要時に情報資産へアクセスすることを可能とすること。

行動基準

  1. 1

    法令及び各種の規範遵守
    個人情報保護法、著作権法はじめ、情報セキュリティに関係する法令や契約上の規制、要求事項およびセキュリティの義務等を厳守する。
  2. 2

    管理者の任命と義務
    情報セキュリティマネジメントシステム(ISMS)の構築と共に、情報セキュリティ委員会を設置し、情報セキュリティ活動の実施状況及び有効性を評価し、継続的に改善する。
  3. 3

    教育
    情報資産を取扱うすべての従業員に対して、その職務に必要な情報セキュリティ教育を定期的に実施する。情報セキュリティに関する啓蒙・教育活動は、経営層の支持のもと、ISMS 管理責任者が推進を図るものとする。
  4. 4

    従業員の義務と罰則
    EMG の全従業員は、情報セキュリティ基本方針、情報セキュリティマニュアルに関連する法令・規制に準じて行動することにより、顧客のセキュリティ要求を確実に達成する。
    もし違反した場合には、「従業員就業規則」に定める罰則規定を適用する。
  5. 5

    リスクアセスメントの確立と維持
    リスク評価基準を明確にし、その評価の仕組みを定め、かつ環境変化に合わせるため定期的に実施することによりセキュリティ対策の適切な維持向上を図るものとする。
  6. 2007年10月19日(制定)
    2023年8月31日(最終改訂)
    イー・アンド・エム グループ
    経営責任者 滝沢 次郎