情報セキュリティ基本方針

株式会社Donuts(以下「当社」という)は、インターネット社会の秩序を守るとともに、その健全なる発展のために貢献する為、企業理念に基づき事業活動を正常かつ円滑に行う上で、情報セキュリティの確保は当社にとって最重要課題の一つであると考え、当社の情報資産を保護・管理する目的として、情報セキュリティ基本方針を策定し、実践することを宣言いたします。

1. 情報セキュリティ体制の構築

当社は、経営陣を中心とした管理体制のもと情報セキュリティマネジメントシステムを構築し、情報セキュリティの維持、改善、向上に取り組みいたします。

2. 情報資産の適切な管理

当社は、保有する情報資産について重要性を認識するとともにリスク評価を行い、適切に管理いたします。

3. 法令・規範の遵守

当社は、情報セキュリティに関する法令その他の規範を遵守いたします。

4. 情報セキュリティ教育

当社は、保有する情報資産を厳正に管理するため、また、情報セキュリティの問題及びインシデントを認識できるよう意識向上のため、情報セキュリティ教育を当社の全従業員に実施いたします。

5. 情報セキュリティ違反に対する処置

当社は、情報セキュリティ違反をした者に対し、社内規則に基づき厳正に対処いたします。

6. 情報セキュリティインシデントへの対応

当社は、情報セキュリティインシデントが発生した場合、迅速に原因を究明し、再発防止策を講じるよういたします。

7. 事業継続管理

当社は、情報システムの重大な故障および災害の影響からの事業活動の中断に対処するとともに、事業活動の再開を確実にするため事業継続計画を策定いたします。

8. 継続的な改善

当社は、定期的に監査を実施し、継続的に情報セキュリティマネジメントシステムの改善をいたします。

2019年5月24日 制定
2021年12月14日 改訂

株式会社 Donuts
ジョブカン事業部長 石山 瑞樹

かんたん登録でCLIUS(クリアス)をお試し