株式会社タフス

情報セキュリティ基本方針

タフスは、情報サービスに関わるIT企業として、情報の適切な取り扱いおよび安全管理を実現することが社会的責任であると認識しており、情報セキュリティに関するリスクを評価・管理し、情報セキュリティインシデントの発生を未然に防止することで、お客様の信頼を確保し、事業継続性の維持と損失の最小化を目指します。

この目的を達成するために、国際規格「ISO/IEC 27001:2022」に準拠した情報セキュリティマネジメントシステム(ISMS)を構築・運用し、以下の情報セキュリティ基本方針に従い、情報の適切な取り扱い、管理、保護および継続的な改善に努めてまいります。

  1. 情報資産の保護
    情報資産の機密性、完全性、および可用性を確実に維持するため、情報セキュリティ管理体制を構築し、リスクに基づいた適切な管理策を講じます。

  2. 法令等の遵守
    情報セキュリティに関する適用法令、規制、契約上の要求事項、業界ガイドライン、および国際規格などのコンプライアンス要件を特定し、これを遵守します。

  3. 情報セキュリティ教育
    全従業員が情報セキュリティの重要性を認識し、各自の職務に応じたセキュリティ対策や行動が取れるよう、定期的な啓蒙活動や教育及び研修を実施します。

  4. 継続的な改善
    ここで宣言する「情報セキュリティマネジメントシステム(ISMS)」の有効性を定期的に評価し、組織の変化や外部環境に対応する形で、情報セキュリティレベルを継続的に向上させます。

2025年1月1日
株式会社タフス
代表取締役 大久保哲也