日本サード・パーティ株式会社(以下「JTP」といいます)は、1987年の創業以来、情報・通信・制御の各分野において、新しい事業分野を開拓するとともに、国内だけでなく世界を相手にした事業を展開して来ました。 この新しいグローバルなビジネス環境において、JTPが保有する情報資産の重要性は、益々増大しています。そのためJTPは、これらの情報資産を保護し、お客様の信用を確保することが経営上の最重要課題であると認識し、以下の方針を定め全従業員がこれを理解し行動することを表明します。
JTPの管理下にあるコンピュータ・ネットワーク、ソフトウェア資産、電子データ及び格納媒体、文書や契約書類、ノウハウや知的財産等を対象とし、お客様からお預かりしたものも含みます。
JTPは、対象となる情報資産を保護するため、適切なリスクアセスメントの方法を規定し、情報資産の重要性評価とリスク分析を行い、効果的な対応策を実施するとともに、情報セキュリティ管理責任者の設置等、情報セキュリティマネジメントシステムの体制を整備し、定期的に内部監査及びマネジメントレビューを実施して継続的改善を図ります。
1) JTPは、情報セキュリティに関連する法令やその他の規範を遵守します。 2) JTPは、全社員に対し定期的な情報セキュリティに関する教育・訓練を行い、周知・徹底を図ります。 3) JTPは、災害やセキュリティ障害等緊急事態発生による事業の中断を最小にするための事業継続計画を策定し、その点検を推進します。 4) JTP社員は、本基本方針に違反した場合、懲戒手続きの対象とします。また業務委託先及び派遣社員等は契約に基づき措置をとることとします。
情報セキュリティに関連するインシデントが発生した場合は、発見者は速やかに情報セキュリティ管理責任者にその内容を報告し、必要に応じて緊急措置を講じるとともに、その事故原因を分析し再発防止策を講じます。
・ ISMS規則
2007年9月1日 日本サード・パーティ株式会社 代表取締役社長 森 和昭 制定 2007年9月1日