情報セキュリティマネジメントシステム基本方針
株式会社エルベックは、地域の皆さまの暮らしに安全、安心、快適を提供することをその使命とし、住宅管理業及びこれに付随するビルメンテナンス業を営んでおります。
これらの事業の推進において、お客さまへ安心と満足をお届けするためには、その大切な情報をあらゆる脅威から守り、安全かつ有効に活用することが極めて重要な経営課題であると考えます。
当社は、情報セキュリティを通じてお客さまの信頼を高めていくために、以下のとおり情報セキュリティマネジメントシステム基本方針を定め、情報資産の保護とセキュリティ事故の予防に努めてまいります。
1.情報資産の保護
当社は、推進する事業の特性を考慮し、取り扱う情報資産の機密性、完全性及び可用性を保持するため、組織として適切な管理を行います。
2.法令等の遵守
当社は、情報セキュリティに関する法令及び規制、並びにお客さまとの契約上のセキュリティ義務を守ります。
3.リスクアセスメントに基づくセキュリティ対策の実施
リスクアセスメントの取組み方を定義し、リスクを特定、評価、分析し、適切なセキュリティ対策を選択、実施します。
4.教育・訓練の実施
当社は、全ての役員及び従業員に対し、教育・訓練を計画的に行い、要求される職務の必要な能力を確保するとともに情報保護に関する意識の維持・向上を図ります。
5.見直し及び継続的な改善
当社は、JISQ27001に適合した情報セキュリティマネジメントシステムを構築し、定期的に監査し、経営環境の変化に合わせて継続的に改善してまいります。
2024年11月1日
株式会社エルベック
代表取締役 草野 孝昭