情報セキュリティに関する方針
株式会社北海道企画は、ふるさと納税ポータルサイトの運営や中間管理業務を通じて、お客様のご要望にスピーディーかつ正直に誠実に対応する事で信頼関係を築き、地方自治体の活性化やビジネスを成功へ導くお手伝いをさせて頂きます。
私たちは仕事を通じて、未来の子どもたちが、世界に誇れる「私のふるさと」を実現する、というミッションのもと、お客様の重要な情報資産をお取扱いし、確実な業務を提供するために情報資産の漏洩、き損、滅失等のリスクからこれらの情報資産を保護することの重要性を認識し、役員、従業員以下、すべての従業者を挙げて以下の方針を遵守し、情報資産の機密性、完全性、可用性といった情報セキュリティを維持するための活動を実践いたします。
1.情報資産を保護するために、情報セキュリティに関連する法令、規制その他の規範およびお客様との契約事項を遵守いたします。
2.情報資産に対して存在する漏洩、き損、滅失等のリスクを分析、評価するための基準を明確にし、体系的なリスクアセスメント方法を確立するとともに、定期的にリスクアセスメントを実施いたします。また、その結果に基づき、必要かつ適切なセキュリティ対策を実施いたします。
3.担当社員を中心とした情報セキュリティ体制を確立するとともに、情報セキュリティに関する権限および責任を明確にいたします。また、すべての従業者が、情報セキュリティの重要性を認識し、情報資産の適切な取り扱いを確実にするために、定期的に教育、訓練および啓発を行います。
4.情報セキュリティポリシーの遵守状況及び情報資産の取扱いについて、定期的に点検及び監査を行い、改善項目については、速やかに是正処置を講じます。
5.情報セキュリティ上のイベントやインシデントの発生に対する適切な処置を講じるとともに、万一それらが発生した場合に際して、あらかじめ、被害を最小限に留めるための対応手順を確立し、有事の際には、速やかに対応するとともに、適切な是正処置を講じます。また、インシデントについては、その管理の枠組みを確立し、当組織の事業継続を確実にいたします。
6.基本理念を実現するための目標を定めた情報セキュリティマネジメントシステムを確立し、これを実行するとともに、継続的に見直し、改善を行います。
2024 年 6 月 1 日
株式会社北海道企画
代表取締役 毛木 郁子
ISMS認証取得について
株式会社北海道企画は、情報セキュリティマネジメントシステム(ISMS)の規格である「ISO/IEC 27001:2022 & JIS Q 27001:2023」を認証取得いたしました。
事業者・部門 | 株式会社北海道企画 |
認証範囲 | ふるさと納税ポータルサイトの運営、管理業務 |
認証基準 | ISO/IEC 27001:2022 & JIS Q 27001:2023 |
認証番号 | IA240174 |
初回認証日 | 2024年10月23日 |
認証書有効期間 | 2024年10月23日から2027年10月22日まで |
登録認証機関 | 株式会社EQA国際認証センター |
認定機関 | 米国適合性認定機関(ANAB) |