Security
情報セキュリティ
当社は2016年にISO/IEC 27001(ISMS)の認証を取得し、情報セキュリティマネジメントシステムを運用しています。お客様からお預かりする情報資産の保護を、事業活動の前提と位置づけています。
情報セキュリティ基本方針
株式会社アフロシー(以下「当社」といいます)は、システムの受託開発および技術者派遣を事業とし、お客様の情報資産をお預かりする立場にあります。当社は、お預かりする情報および当社自身の情報資産を、漏えい・改ざん・滅失から守ることを事業活動の前提と位置づけ、情報セキュリティマネジメントシステム(ISMS)を確立し、運用します。
- 経営者の責任
代表取締役は、情報セキュリティへの取り組みを経営課題のひとつと位置づけ、本方針の策定と見直し、必要な資源の配分について責任を負います。 - 社内体制の整備
情報セキュリティの管理責任者を置き、規程および手順を整備します。情報資産に対するリスクを定期的に評価し、事業への影響に応じた対策を実施します。 - 従業者の教育
役員および従業者に対し、入社時および年次で情報セキュリティに関する教育を実施し、本方針および関連規程の遵守を徹底します。 - 法令・契約上の要求事項の遵守
情報セキュリティに関する法令、規制、およびお客様との契約上の要求事項を遵守します。委託先に対しても、同等の水準を求めます。 - 継続的改善
内部監査およびマネジメントレビューを通じてISMSの有効性を検証し、継続的に改善します。情報セキュリティ上の事故が発生した場合は、速やかに対応するとともに、再発防止策を講じます。
制定 2014年4月1日 / 最終改定 2022年4月1日
株式会社アフロシー
代表取締役 上田 一雄
ISMS認証
| 認証規格 | JIS Q 27001:2023(ISO/IEC 27001:2022) |
|---|---|
| 登録番号 | ISA IS 0201 |
| 適用範囲 | 本社 |
| 認証機関 | 国際システム審査株式会社 |
| 認証取得日 | 2016年7月 |
| 有効期限 | 2028年7月18日 |
実施している対策
組織的対策
責任者の設置、規程の整備、リスクアセスメント、委託先管理。
人的対策
入社時および年次の教育、秘密保持契約、退職時の権限回収。
物理的対策
執務エリアの入退室管理、記録媒体の管理、クリアデスク。
技術的対策
アクセス制御、ログの取得と保全、マルウェア対策、脆弱性管理。
教育と内部監査
年12回
全社員向け情報セキュリティ教育
年1回
ISMS内部監査
年1回
マネジメントレビュー