INFORMATION SECURITY POLICY

情報セキュリティ方針

株式会社SuMPO NEXT(以下「当社」といいます。)は、持続可能な社会および事業経営の実現を支援することを組織の目的としています。この目的を達成するため、当社で取り扱う情報資産を各種の脅威から守り、全ての利害関係者の信頼に応えます。そのため、ここに情報セキュリティ方針を策定し、安全かつ適正な情報セキュリティ対策を実施します。

1. 当社は、情報セキュリティに関する社内体制を整備し、必要な資源を割り当て、規程の策定や運用の推進に取り組みます。

2. 当社は、当社において取り扱う全ての情報資産を洗い出し、定期的に又は必要に応じてリスク評価を実施し、機密性、完全性、可用性が損なわれないための必要な安全管理策を講じます。

3. 当社は、情報セキュリティに関係する法令、国が定める指針、契約上の義務その他当社が遵守すべき要求事項を遵守します。

4. 当社は、役員、社員等、当社の情報資産にアクセスするすべての者に対し、必要な教育訓練を定期的に実施し、この方針の周知徹底を図ります。

5. 当社は、情報セキュリティ上のインシデントに対して発生の予防を図り、万一インシデントが発生した場合にも迅速に対応し、再発防止に努めます。

6. 当社は、情報セキュリティマネジメントシステムを運用し、定期的な見直しを通じて継続的に改善します。

2026年8月1日
株式会社SuMPO NEXT
代表取締役社長 神崎昌之