Information Security Policy

情報セキュリティ方針

アコーダンス株式会社(以下「当社」という。)は、当社の情報資産ならびにお客様からお預かりした情報資産を、事故、災害、犯罪その他の脅威から保護し、お客様および社会からの信頼に応えるため、以下の方針に基づいて全社で情報セキュリティに取り組みます。

1.経営者の責任

当社は、経営者主導のもと、組織的かつ継続的に情報セキュリティの維持、改善および向上に取り組みます。

2.社内体制の整備

当社は、情報セキュリティの維持および改善に必要な管理体制を整備し、情報セキュリティに関する役割、責任および権限を明確にします。

3.役員、従業員等の取組み

当社の役員、従業員およびその他のISMS対象者は、情報セキュリティに必要な知識および技能を習得し、情報セキュリティ方針、社内規程および手順を遵守します。

4.法令及び契約上の要求事項の遵守

当社は、情報セキュリティに関係する法令、規制、規範および契約上の義務を遵守するとともに、お客様およびその他の利害関係者からの合理的な期待に応えます。

5.違反、事象およびインシデントへの対応

当社は、情報セキュリティに関係する法令違反、契約違反、情報セキュリティ事象またはインシデントが発生した場合、適切かつ迅速に対応します。

また、その原因を分析し、必要な是正処置および再発防止策を講じます。

6. 継続的改善

当社は、リスクアセスメント、監視および測定、内部監査、マネジメントレビューならびに情報セキュリティ事象への対応結果を踏まえ、情報セキュリティマネジメントシステムの適切性、妥当性および有効性を継続的に改善します。

制定日:2025年3月9日
最終改定日:2026年7月12日
アコーダンス株式会社
代表取締役CEO 目黒寛之