情報セキュリティ
マネジメントシステム

ISMS
認証登録番号 IS 634918
組織・部門名称 株式会社 九州ソフタス
所在地 熊本本社 熊本県熊本市西区春日2-3-1 牧野ビル
福岡支社 福岡県福岡市博多区博多駅前3-25-24 八百治ビル3F
認証基準 ISO/IEC 27001:2013 / JIS Q 27001:2014
登録範囲
  1. クラウドサービスの企画・開発及び提供
  2. ソフトウェアの設計、開発、保守
  3. IT システムの設計、構築、導入、運用及び保守
初回登録日 2015年7月9日
有効期間 2024年7月8日まで
認証機関
(認証番号)
BSIグループジャパン株式会社
(ISR004)
登録マーク IS 634918 / ISO27001

ISMS 基本方針

株式会社九州ソフタス(以下「当社」といいます)は、社会貢献・社会的信頼の獲得という経営理念を実現するために、情報セキュリティへの取組みも重要な経営課題と考えます。

「JIS Q 27001:2014」に適合した情報セキュリティマネジメントシステム(以下、ISMS)を構築し、当社が取り扱うお客様の情報資産及び当社の資産の保護と、セキュリティ事故の予防、及び情報セキュリティの継続的な向上に努めます。お客様及び弊社とお付き合いいただく全ての皆様の信頼にこたえるために、下記の「情報セキュリティ基本方針」を定め、これを実施推進することを宣言します。

情報セキュリティ基本方針

  • ISMSの目的

    • 情報セキュリティ事故を未然に防止することにより、企業の社会的責任を遂行し、継続的な顧客サービスの実現を目指します。
    • 万一情報セキュリティ事故が発生した場合、その被害の最小化と迅速な回復と類似事故の発生を防止します。
  • 情報セキュリティ体制の構築

    情報セキュリティ管理体制の確立と環境を整備し、ISMSを継続的に実施し、改善します。

  • リスクアセスメントに基づいたセキュリティ対策の実施

    リスクアセスメントに基づいたセキュリティ対策を実施し、事故の未然防止と再発を防止します。

  • 教育及び訓練の実施

    役員及び社員へ教育訓練を行い、情報保護意識の向上と情報管理に関わる規定を周知徹底します。

  • 法令等の遵守

    関係法令とお客様との契約を厳格に履行するとともに、社内規程に基づいた情報資産のセキュリティを確保します。

  • 見直し及び継続的な改善

    情報セキュリティに関する社会的変化、技術的変化及び法令等の変化に適切に対応するために、情報セキュリティマネジメントシステムの定期的な見直しと改善を図ります。

制定 :平成26 年11月1日

株式会社 九州ソフタス
代表取締役社長 瀧澤盛夫