情報セキュリティ基本方針

株式会社ワールディング(以下、「当社」)は、事業活動を通じ、お客様やお取引先様からお預かりした情報資産、および当社が保持する情報資産を、さまざまな脅威から保護することを責務として情報セキュリティ基本方針を定め、その徹底を図ります。

当社は、全社的な保護体制を整備し、全従業員が各自率先してこれらに向き合い、お客様に信頼される会社及び従業員になれるよう取り組んでまいります。また、業務の一部を外部委託することもございますが、これらの委託業者の安全管理・監督も社内体制同様に取り組んでまいります。

情報セキュリティ体制

当社は、情報セキュリティの最高責任者を定め、その指示のもと情報セキュリティの安全管理を徹底いたします。

法令等の順守

当社は、法令及び国、業界、地域の共同体が定める指針、その他の規範を順守いたします。
また、契約上の義務を確実に履行し、契約者との信頼関係の構築を維持していきます。

情報資産の管理

当社は、保有する全ての情報資産の機密性、完全性および可用性を維持するために脅威および脆弱性の識別、リスクの特定を実施し、対策を行います。

人的な対策

当社は、役員および従業員に対し必要な情報セキュリティ教育を実施し、本方針ならびに各種規程の周知徹底とリテラシーの向上を進めます。

情報セキュリティ事件・事故への対応

当社は、情報セキュリティ上のイベントやインシデントの発生に対する適切な予防処置を講じるとともに、万一それらが発生した場合に際して、あらかじめ、被害を最小限に留めるための対応手順を確立し、有事の際には、速やかに対応するとともに、適切な是正処置を講じます。

継続的改善

当社は、情報セキュリティマネジメントシステムを定期的に見直し、継続的に改善してまいります。