ホーム > 情報セキュリティ基本方針
本情報セキュリティ基本方針(以下、「本基本方針」)は、当グループが会計事務所とその関与先企業、地方公共団体を対象として、常に最新の情報通信技術(ICT)の最適な活用を通して、各種情報サービスを提供していることに鑑み、情報の適切な管理を実現し、お客様に安心して当会のサービスをご利用いただくために、経済産業省が策定した「サイバーセキュリティ経営ガイドライン」を踏まえ、当グループにおける情報セキュリティを確保するための対策、体制等の基本事項を定めたものです。
当グループは、情報セキュリティを脅かす様々な要因を事業遂行上のリスクとして認識し、以下の内容の情報セキュリティ体制を整備します。
当グループは、関係企業やソフトウェア開発の外部委託先等のビジネスパートナーを含め、当グループの情報セキュリティに関する方針等を周知すると共に、指針等に基づく適切な情報セキュリティ対策を求めます。
当グループは、ITシステムの管理について、自組織で対応する部分と外部に委託する部分とを適切に切り分け、セキュリティ対策を効率的かつ確実に実施します。
当グループは、情報セキュリティ対策を対象に、被監査部門である実施部門から独立した監査部門が、監査計画、監査対象、監査項目を定め、その遵守状況等を定期的に監査します。かつ、被監査部門は、監査結果を活用して情報セキュリティ対策の実施を改善します。
当グループは、情報セキュリティ対策を対象に、被監査部門である実施部門から独立した監査部門が、監査計画、監査対象、監査項目を定め、その遵守状況等を定期的に監査します。かつ、被監査部門は、監査結果を活用して情報セキュリティ対策の実施を改善します。
本基本方針の改廃は「リスク管理委員会」にて検討し、取締役会審議に基づき決定するものとします。
情報セキュリティマネジメントシステム(ISMS)認証
(JIS Q 27001:2014(ISO/IEC27001:2013))
(1) 株式会社TKC
【会計事務所とその関与先企業に対する情報処理サービスの提供】
※対象の事業所(統合情報センター)は次の通りです。
【地方公共団体(市町村)に対するWindowsサーバーを用いて行うセンター(大量一括)処理方式によるコンピュータ・サービス】
【会員事務所とその関与先企業、また地方公共団体(市町村)のファシリティサービス、ハウジングサービス、ASPサービス】
(2) 東京ラインプリンタ
(3) 株式会社スカイコム
2-1.クラウドサービスのための情報セキュリティ管理策の実践規範
(ISO/IEC 27017)
2-2.クラウドサービスのための個人情報保護の実施基準
(ISO/IEC 27018)
一般財団法人 日本情報経済社会推進協会(JIPDEC)からのプライバシーマーク登録