情報セキュリティ基本方針について
Security Policy
ISO27001(ISMS)認証取得
弊社は、総合情報処理サービス企業として、お客様の情報化ニーズに応えるトータルソリューション事業を展開しております。
情報保護基本方針において、お客様からお預かりした個人情報ならびに業務情報を重要な資産と捉え、当社の基本姿勢とその取り扱い基準を明確にし、情報セキュリティマネジメントシステム「ISMS」の認証を取得しております。
認証取得情報
- 登録組織
- 株式会社広島情報シンフォニー
- 認証登録範囲
- 業務システム開発、システムインテグレーションサービス及びアウトソーシングサービス
- 適用規格
- ISO/IEC 27001:2022(JIS Q 27001:2023)
- 認証登録番号
- IS 93380 (認証登録証)
- 審査及び登録機関
- BSIグループジャパン株式会社
- 認証登録範囲
- 米国規格協会(ANAB:ANSI-ASQ National Accreditation 一般財団法人情報マネジメントシステム認定センター(ISMS-AC)
- 初回認証登録日
- 2005年5月18日
- 最新更新日
- 2025年4月5日
情報保護基本方針
情報保護基本方針宣言
当社は、システムインテグレーションサービスとアウトソーシングサービスを基盤に、総合情報処理サービス企業として、お客様の情報化ニーズに応えるトータルソリューション事業を展開しております。その事業活動において、お客様からお預かりした個人情報並びに情報資産の取り扱いには最大限の注意を払ってまいりました。
高度情報化社会の今、インターネットの急速な発展に伴い、ネットワーク上での個人情報保護が叫ばれるなど情報を取り巻く環境はめまぐるしく変化しています。こうした状況を鑑み、今後更に、情報を重要な資産と捉え、正確性及び安全性を確保し、サービスの円滑な提供を維持すべく、当社の基本姿勢とその取り扱い基準を明確にいたします。
- 個人情報の保護などの社会的責任を果たす。
- お客様からお預かりした情報資産を適切に管理する。
- 会社経営にかかわる情報資産を適切に管理する。
情報保護基本方針
-
01.
個人情報の収集、利用及び提供に関して
当社は、個人情報に関する個人の権利を尊重し、自己の個人情報に対し、開示、訂正、削除、または利用もしくは提供の拒否を求められた時は、社会通念や慣行に照らし妥当な範囲内でこれに応じる。
-
02.
個人情報並びに情報資産へのリスクの予防並びに是正に関して
当社は、個人情報並びに情報資産の機密性、完全性及び可用性を確保する為に、適切且つ合理的なレベルの安全対策を実施し、不正アクセス、紛失、破壊、改ざん、及び漏洩等の予防に努める。
-
03.
法令及びその他の規範の遵守に関して
当社の役員及び全従業員は、個人情報並びに情報資産の取り扱いにおいて適用される法令及びその他の規範を遵守する。
-
04.
コンプライアンス・プログラムの策定及び継続的改善に関して
当社は、個人情報並びに情報資産を適切に保護する為に、情報保護に関するコンプライアンス・プログラムを策定し、実施し、継続的改善に努める。
特定個人情報等の適正な取扱いに関する基本方針
株式会社広島情報シンフォニー(以下「当社」といいます。)は、個人番号及び特定個人情報(以下「特定個人情報等」といいます。)の適正な取扱いを確保し、以て特定個人情報等の保護について、組織として取り組むため本方針を定めます。
-
01.
事業者の名称
株式会社広島情報シンフォニー
-
02.
関係法令・ガイドラインの遵守
当社は、特定個人情報の適正な取扱いに関する次の法令、ガイドライン、社内規則等その他の規範を遵守します。
個人情報の保護に関する法律(平成15年法律第57号)
行政手続きにおける特定の個人を識別するための番号の利用等に関する法律(平成25年法律第27号)
特定個人情報の適正な取扱いに関するガイドライン(事業者編)(平成26年12月11日 特定個人情報保護委員会)
-
03.
利用目的
提供を受けた特定個人情報を、以下の目的で利用します。
-
(1)
株主の特定個人情報
配当および剰余金の分配に関する支払調書作成事務
-
(2)
従業員および扶養家族の特定個人情報
就業規則および「特定個人情報取扱規程」に定める目的
-
(3)
従業員以外の個人に係る特定個人情報
報酬・料金等の支払調書作成事務
-
(4)
取引先から委託を受けた特定個人情報
当社の事業における取引先との契約履行等
-
(5)
上記(1)~(4)に付随して行う事務
-
-
04.
安全管理措置に関する事項
当社は、特定個人情報等の漏えい、滅失又は毀損の防止等、適切な管理のために、別途「特定個人情報取扱規程」等を定め、これを遵守します。
-
05.
委託の取扱い
特定個人情報の取扱いを第三者に委託する場合は、委託先に対する必要かつ適切な監督を行います。
-
06.
継続的改善
当社は、特定個人情報等が適正に取扱われるよう、継続的な改善に取組んでまいります。
-
07.
お問い合わせ窓口
当社における特定個人情報等の取扱いに関するご質問などに関しては下記の窓口にお問い合わせください。
住所
〒732-0068 広島県広島市東区牛田新町二丁目2番1号
株式会社広島情報シンフォニー 管理本部 (特定個人情報相談窓口)電話番号
082-222-8211(代表)
受付時間
月曜~金曜(祝日、年末年始(12/29~1/3)は除く)8時30分~12時、13時~17時30分