アコーダンス株式会社(以下「当社」という。)は、当社の情報資産ならびにお客様からお預かりした情報資産を、事故、災害、犯罪その他の脅威から保護し、お客様および社会からの信頼に応えるため、以下の方針に基づいて全社で情報セキュリティに取り組みます。
1.経営者の責任
当社は、経営者主導のもと、組織的かつ継続的に情報セキュリティの維持、改善および向上に取り組みます。
2.社内体制の整備
当社は、情報セキュリティの維持および改善に必要な管理体制を整備し、情報セキュリティに関する役割、責任および権限を明確にします。
3.役員、従業員等の取組み
当社の役員、従業員およびその他のISMS対象者は、情報セキュリティに必要な知識および技能を習得し、情報セキュリティ方針、社内規程および手順を遵守します。
4.法令及び契約上の要求事項の遵守
当社は、情報セキュリティに関係する法令、規制、規範および契約上の義務を遵守するとともに、お客様およびその他の利害関係者からの合理的な期待に応えます。
5.違反、事象およびインシデントへの対応
当社は、情報セキュリティに関係する法令違反、契約違反、情報セキュリティ事象またはインシデントが発生した場合、適切かつ迅速に対応します。
また、その原因を分析し、必要な是正処置および再発防止策を講じます。
6. 継続的改善
当社は、リスクアセスメント、監視および測定、内部監査、マネジメントレビューならびに情報セキュリティ事象への対応結果を踏まえ、情報セキュリティマネジメントシステムの適切性、妥当性および有効性を継続的に改善します。
制定日:2025年3月9日
最終改定日:2026年7月12日
アコーダンス株式会社
代表取締役CEO 目黒寛之

