情報セキュリティ方針
ISO27001認証
株式会社キャドマックは、2014年9月12日 情報セキュリティマネジメントシステム 「ISO27001」の認証を取得いたしました。
当社は、今後も情報セキュリティマネジメントシステムの継続的な改善活動を通じ、お客様に信頼いただける企業を目指してまいります。
今後とも宜しくお願い致します。
情報セキュリティ基本方針
当社は、お客様及びビジネスパートナーなどのシートメタル、CAD関連の業界関係者との信頼関係の上に成り立っています。業界の方々により良いサービスを提供し信頼を維持し向上させるためには、経営者を含む全社員が情報資産の価値と重要性を認識し充分な安全対策を講じ、情報の「機密性」「完全性」「可用性」を維持する必要が有ります。情報資産を取り巻く各種の脅威から適切に保護するため、ここに「情報セキュリティ基本方針」を定め、情報セキュリティの向上を図ってまいります。また、各種関連法令や規制の要求事項、並びに契約上のセキュリティ義務へ適切な対応をするべく、コンプライアンス経営に徹します。
さらに、当社は、クラウドサービスプロバイダとして下記のクラウドサービスを提供します。
・プロバイダ名称:「キャドマッククラウドサービス」
・プロバイダの組織の地理的所在地:東京都港区芝浦3丁目9番1号
・カスタマデータを保存する可能性のある国:日本およびアメリカ合衆国
このクラウドサービスは、マイクロソフトコーポレーションが提供する「Microsoft Azure」を利用して提供されます。また、このクラウドサービスに関し当社が果たす責任の範囲については、別途「Service Level Agreement」にセキュリティガイドラインとして定め公開します。
- 社内基準を確立してリスク評価を実施し、重要な情報資産と関連する脅威や脆弱性を全社的に認識し、適切なリスク対策を実施して、情報資産への不正アクセス、紛失、破壊、改ざんおよび漏えいの予防等、情報セキュリティ事件・事故の発生を防ぐよう努めます。
- 全社員に対して情報資産と情報セキュリティの重要性を認識させ、情報資産及び設備・機器の適正な利用を周知徹底します。
- 万一情報セキュリティ上の問題が発生した場合、迅速な原因究明を行い最小限の被害にくい止める最善の策を講ずるとともに、予防及び維持改善に努めます。
- 前記の情報セキュリティ基本方針の活動を継続的に実施し、新しい脅威にも対応が出来るような管理体制を確立します。
- 万一、法令規制要求事項及び社内規程に違反した場合、就業規則などに定める罰則を適用します。
- 当基本方針は常に見直しを行い、継続的改善に努めます。
2023年6月5日
株式会社 キャドマック
代表取締役社長 髙垣内 昇