株式会社ストローハット(以下、「当社」)は、医療・介護関連システムの開発・保守・運用を基幹事業として行う中で、情報セキュリティに対する取り組みを事業活動の重要事項の一つと位置づけ、私たち一人ひとりがICT技術に根ざした商品・サービスの開発から提供にいたるすべての場面において、最良の情報セキュリティを積極的に追求し実現していくことをお約束し、情報資産を脅威から守るための方針として、この情報セキュリティ基本方針を定めます。
私たちは、私たちのすべての事業活動において利用、管理するお客さまの個人情報や機密情報等を始めとする情報資産を保護対象とします。
私たちは、情報セキュリティ管理責任者を中心に、社員等が一体となった情報セキュリティ推進体制を構築します。
私たちは、情報資産に対し、事業活動において生じる情報セキュリティリスクの変化の兆しを把握し、私たちが保護すべき情報資産の機密性、完全性、可用性の維持にむけ、適切な対策を定め、実施します。
私たちは、一人ひとりが法令、規制、契約を十分に認識し、コンプライアンスを徹底します。
私たちは、情報セキュリティ上の事件または事故の予防に努めるとともに、発生した場合の被害を最小限にとどめるなど、インシデントへの適切な対応や再発の防止に努めます。
私たちは、情報セキュリティ基本方針の遵守と情報セキュリティ対策を徹底するため、情報セキュリティに関する教育・訓練に取り組みます。
私たちは、情報セキュリティの維持向上にむけ、定期的・継続的に、情報セキュリティ対策の有効性を評価し見直します。
制定日:2019年1月10日
最終改訂日:2019年7月31日
株式会社ストローハット
代表取締役 鈴木哲
当社では2019年7月23日、情報セキュリティマネジメントシステム(ISMS)の国際標準規格であるISO27001の認証を取得しました。今回の認証取得により一層の情報セキュリティ管理の強化を図り、お客様から安心かつ信頼を得られるサービスの提供に努めてまいります。