ecloreグループは、「情報の適切な管理が重要な経営課題である」と認識し、顧客が安心してサービスを利用できるよう、情報セキュリティに関する方針を宣言しています。このポリシーは企業活動において入手した情報、および業務上保有するすべての情報を対象とします。
1.情報セキュリティ管理体制の構築
eclore本社に情報システム課を設置し、情報資産の保護・管理を行うための体制を構築します。
2.「情報セキュリティ管理責任者」の配置
情報システム部部長を「情報セキュリティ管理責任者(CISO)」として配置します。
3.内部規程の整備
情報セキュリティに関する社内規程を整備し、方針・ルールを周知徹底します。
4.監査体制の整備・充実
法令遵守や社内規程の有効性を検証するため、定期的に情報セキュリティ監査を実施します。
5.適切な情報セキュリティ対策
不正アクセス・漏えい・改ざんなどを防止するため、継続的にセキュリティ対策を改善します。
6.情報セキュリティリテラシーの向上
全従業者に対して継続的な教育・訓練を実施します。
7.業務委託先の管理体制強化
委託先の適格性を審査し、同等以上のセキュリティレベル維持を要請します。
8.継続的改善の実施
取り組みを定期的に評価・見直し、改善を実施します。
