株式会社ピリカ 情報セキュリティ方針

株式会社ピリカ(以下、「当社」といいます)は、ごみ拾いSNS「ピリカ」をはじめとした、環境問題の解決を目指すサービスの開発・運用・サポートなどの事業、環境問題解決に関する各種調査・コンサルティングなどの事業、並びに従業者の管理(以下、「事業」といいます)を実施するに当たり、多くの情報資産を利用していることから、情報セキュリティを適切に実現し、情報資産の保護に努めることは、社会の信頼のもとに企業活動を推進するための必要不可欠な要件であるとともに、重大な社会的責務であると認識しております。よって、当社は情報セキュリティの重要性を鑑み、この情報セキュリティ方針(以下、「本方針」といいます)を定め、具体的に実施するための情報セキュリティマネジメントシステムを確立し、実施し、維持し、且つ改善してまいります。

実施事項

本方針並びに当社の情報セキュリティマネジメントシステムに従い、下記の事項を実施します。
  1. 情報セキュリティ目的について
  2. 情報資産の取り扱いについて
    1. アクセス権限は、業務上必要な者のみに与えることとします。
    2. 法的及び規制の要求事項並びに契約上の要求事項、当社の情報セキュリティマネジメントシステムの規定に従い管理を行います。
    3. 情報資産の価値、機密性、完全性、可用性の観点から、それらの重要性に応じて適切に分類し管理を行います。
    4. 情報資産が適切に管理されていることを確認するために、継続的に監視を実施します。
  3. リスクアセスメントについて
    1. リスクアセスメントを行い、事業の特性から最も重要と判断する情報資産について適切なリスク対応を実施し、管理策を導入します。
    2. 情報セキュリティに関連する事故原因を分析し、再発防止策を講じます。
  4. 事業継続管理について
  5. 教育について
  6. 規定並びに手順の順守
  7. 法的及び規制の要求事項並びに契約上の要求事項の順守
  8. 継続的改善

制定日:6/1, 2021
改訂日:10/1, 2021

株式会社ピリカ
代表取締役 小嶌不二夫