情報セキュリティポリシー
      




ネクストゲート株式会社 (以下「当社」) は、情報の適切な管理が重要な経営課題であることを認識し
お客様に安心して当社との取引をして頂く為、情報セキュリティに関する当社の取り組み方針として
「情報セキュリティポリシー」を宣言し「情報セキュリティポリシー」及び「個人情報保護方針」を
順守します。                                      
情報セキュリティポリシーが対象とする情報資産は、当社企業活動において入手および知り得た情報
並びに当社が業務上保有する全ての情報を対象とします。                   


1.情報セキュリティ管理体制の構築

当社は、保有する全ての情報資産の保護および適切な管理を行うため、情報管理委員会を設置すると
ともに各組織に情報管理責任者を配置することで、情報セキュリティ対策を速やかに実施できる体制
を構築します。                                      


2.「情報セキュリティ管理責任者」の配置

当社は、情報資産の保護および適切な管理を行うため、情報管理委員会の委員長を「情報セキュリティ
管理責任者(CISO)」として配置します。                         


3.内部規程の整備

当社は、情報セキュリティに関する社内規程を整備し、情報資産の保護および適切な管理を行うための
明確な方針・ルールを社内に周知徹底します。                         


4.監査体制の整備・充実

当社は、業務の遂行において情報セキュリティに関する諸法令及び行政機関や業界団体の策定した情報
セキュリティに関する規範、社内規程・ルールなどが順守され、有効に機能しているかを検証するため
定期的かつ必要に応じて情報セキュリティ監査を実施し、違反する行為があれば厳しく対処することに
より、情報の適切な管理を実施します。                            


5.適切な情報セキュリティ対策

当社は情報資産に係る不正アクセス・破壊・情報漏えい・改ざん等の事故を未然に防止する為、組織的
・物理的・技術的・人的安全管理措置の観点からセキュリティ対策を実施すると共に、技術的・社会的
な必要性が生じる都度修正を加え、変化に適応するよう継続的に改善します。           


6.情報セキュリティリテラシーの向上

当社は全従業者に対して、情報セキュリティリテラシーの向上を図るとともに情報資産の適切な管理を
実行する為の教育・訓練を継続的に実施します。                        


7.業務委託先の管理体制強化

当社は、業務を委託する場合は、業務委託先としての適格性を十分に審査し当社と同等以上のセキュリ
ティレベルを維持するよう要請しています。                          
また、これらのセキュリティレベルが適切に維持されていることを確認する為に、業務委託先への定期
的な監査などを実施します。                                 


8.継続的改善の実施

当社は、以上の取り組みを定期的に評価、見直すことにより、情報セキュリティマネジメントの継続的
改善を実施します。