情報セキュリティ基本方針

株式会社スリーセブンワークス(以下、当社)は、業務を通じて取り扱うすべての方の情報資産を適切に保護することが、当社の社会的責務であると認識しております。ここに「情報セキュリティ基本方針」を定め、経営者を含む全従業員がこれを遵守し、安全かつ信頼されるサービスの提供に努めてまいります。

1. 経営者の責任

当社は、経営者主導で組織的かつ継続的に情報セキュリティの改善・向上に努めます。

2. 社内体制の整備

当社は、情報セキュリティの維持及び改善のために必要な体制を整備し、情報セキュリティ対策を社内の正式な規則として定めます。

3. 従業員の取組み

当社の全従業員は、情報セキュリティの重要性を認識し、適切な取り扱いを維持するための教育・研修を継続的に実施します。

4. 法令及び契約上の要求事項の遵守

当社は、情報セキュリティに関わる法令、規制、規範、ならびにお客様との契約上の義務を遵守いたします。

5. 違反及び事故への対応と救済措置

当社は、情報セキュリティに関わる事故が発生した場合には、迅速かつ適切に対処し、再発防止に向けた適切な処置を講じます。また、万が一の事態に備え、サイバーリスク保険(情報漏洩賠償責任保険等)に加入し、被害を受けた方への誠実な対応と救済を確実に行える体制を維持します。

ガイドラインへの準拠について
本方針は、独立行政法人情報処理推進機構(IPA)が策定した「中小企業向け情報セキュリティガイドライン」の指針に準拠し、当社のセキュリティ管理体制を構築・運用しております。