SECURITY POLICY
情報セキュリティ方針
制定日:2025年1月10日
株式会社ボーダレス・ジャパン アノサポ事業(以下「当事業」といいます。)は、最先端のAI研究・開発を支えるデータパートナーとして、お客様からお預かりする情報をはじめとする情報資産を適切に保護することが、事業活動の根幹であり社会的責務であると認識しています。当事業は、情報の「機密性・完全性・可用性」を維持するため、以下の情報セキュリティ方針を定め、役員および全従業者がこれを遵守します。
基本方針
-
01.
法令遵守と規程の策定
情報セキュリティに関する法令・規制・規範、およびお客様との契約上の要求事項を遵守します。これらを実現するための社内規程を策定し、全従業者に周知・徹底します。
-
02.
リスクの管理
情報資産に対する漏えい・改ざん・滅失・毀損などのリスクを分析し、定期的なリスクアセスメントを実施したうえで、必要かつ適切な安全管理措置を講じます。
-
03.
体制の確立と教育
情報セキュリティを統括する責任者を定め、管理体制を確立します。あわせて全従業者に対しセキュリティ教育・訓練を継続的に実施し、理解度を確認したうえで業務にあたらせます。
-
04.
点検と監査
方針・規程の遵守状況を定期的に点検・監査し、不備が認められた場合は速やかに是正します。
-
05.
インシデント対応と事業継続
情報セキュリティ事故の発生に備えて対応手順を整備し、万一発生した場合は迅速に状況を把握し、被害の最小化と再発防止に努めます。あわせて事業継続のための管理体制を整えます。
-
06.
継続的改善(マネジメントシステム)
ISO/IEC 27001(ISMS)に基づく情報セキュリティマネジメントシステムを運用し、目標の設定と見直しを通じて継続的な改善を図ります。
具体的なセキュリティ対策・運用の詳細はセキュリティ体制ページをご覧ください。
株式会社ボーダレス・ジャパン アノサポ事業
事業代表 河内将弘