株式会社ジェイ・エヌ・エス
ホーム > 会社情報 > ISMS基本方針
ISMS基本方針

🔒 ISMS基本方針

情報セキュリティマネジメントシステム(ISO/IEC 27001)

📜
国際標準規格
ISO/IEC 27001
JIS Q 27001
🛡️
セキュリティ3要素
機密性・完全性・可用性
厳格なリスクマネジメント
🔄
運用体制
情報セキュリティ委員会
PDCAによる継続改善

ISMS認証取得概要

株式会社ジェイ・エヌ・エスは、お客様からお預かりする情報資産ならびに当社の情報資産をあらゆる脅威から保護するため、情報セキュリティマネジメントシステム(ISMS)の国際規格である「ISO/IEC 27001」の認証を取得・継続運用しております。

認証(適用)規格 ISO/IEC 27001:2022 / JIS Q 27001:2023
登録番号 ISO21
登録事業者 株式会社ジェイ・エヌ・エス
大阪本社、東京支社及び岡山支社
登録範囲 システム導入・運用サポート業務
初回登録日 2007年6月8日

情報セキュリティ基本方針

当社は、お客様に最新・最適なソリューションを提供するにあたり、お客様からの信頼を獲得するとともに、情報セキュリティ事故による社会的信用の失墜を回避し、ジェイ・エヌ・エスとしてのブランドを向上させるために全社において情報セキュリティマネジメントシステム(ISMS)を確立・運用し、今後よりいっそう改善していく事をここに誓う。

1.情報資産に対する脅威に対し、機密性・完全性・可用性の観点からリアセスメント(再評価)を実施し、適切な対処を講じる事とする。
2.事業活動及びサービス提供において、情報セキュリティ管理体制の維持に努めるとともに継続的に改善を推進していくものとする。
3.法令、規制、契約上の義務、及びセキュリティ上の要求事項を遵守する。
4.従業員が情報資産の重要性を十分認識するように必要な教育研修を実施する。
5.この基本方針は、ホームページ等に掲載する事により社外に公開する事とする。

制定日:2006年3月1日

改定日:2016年3月1日

株式会社ジェイ・エヌ・エス

代表取締役 加藤 英治

ISMS 運用・改善プロセス(PDCA)

P
Plan(計画)

目標設定・リスク対応計画策定・手順、ルール策定

D
Do(実行)

リスク対応計画実行・手順、ルールの実行・インシデント対応・教育訓練・文書記録管理

C
Check(点検)

定期内部監査・目標達成度の測定・計画進捗状況の確認・違反、インシデントの監視・有効性の測定、評価・外部審査の受審

A
Act(改善)

経営層レビュー・基本方針見直し・是正処置・予防処置・運用改善

安全・安心のITインフラ構築・サポート

ISMS認証に基づく徹底した情報管理体制でお応えします。

✉️ お問い合わせ・ご相談はこちら
✉️ お問い合わせ