allworks ltd ALL Rights Reserved.

-- particles

INFOMATION
SECURITY POLICY

インフォメーションセキュリティポリシー

情報セキュリティ方針

株式会社オールワークス(以下、「当社」という)は、ITシステムのコンサルティング・設計・構築・運用・保守事業を行い、広く社会に寄与することを目的とする活動を行っております。当社は、情報資産をあらゆる脅威から守り、お取引先をはじめとする利害関係者の信頼に応えてまいります。そのために、次の通り「情報セキュリティ方針」を策定し、安全かつ適正な情報セキュリティ対策を実施します。

  1. 当社は、情報セキュリティ目的を定め、その達成度を定期的に評価します。

  2. 当社は、組織的、技術的に適切な施策を講じて情報資産の安全かつ適正な管理、運用を推進し、情報の漏えいや紛失、不正なアクセスや破壊・改ざんなどが起きないよう、徹底した安全対策を講じます。

  3. 当社は、業務上及び情報セキュリティに関する法令、規制又は契約上の要求事項を順守します。

  4. 当社は、役員、従業者及びその他の情報資産を取り扱う者に対し、当社の規程の理解と情報資産の重要性を十分に認識するように、必要な教育訓練を実施するとともに、この方針の周知徹底を図ります。

  5. 当社は、情報セキュリティ上の問題に対して発生の予防を図り、万一の問題発生に対しては迅速にこれに対応します。

  6. 当社は、情報セキュリティの運用状況や関連する諸規程を定期的に見直し、必要に応じてこれを改善します。


制定日 : 2023年06月01日

株式会社オールワークス
代表取締役 伊藤 拡



クラウドサービス利用者としての情報セキュリティ方針

当社は、クラウドサービスの利用において情報セキュリティの維持に取り組むため、次の通り「クラウドサービス利用者としての情報セキュリティ方針」を策定します。なお、本方針は「情報セキュリティ方針」の下位方針としております。

  1. 当社は、クラウドサービス利用管理者(責任者・担当者)を設置します。

  2. 当社は、クラウドサービスの利用における認証と認可を適切に管理します。

  3. 当社は、クラウドサービスで取り扱う情報ごとにバックアップ方針を決定し、回復可能な状態を維持します。

  4. 当社は、クラウドサービスでの利用において適切な履歴を取得します。

  5. 当社は、クラウドサービスで取り扱う情報の利用が終了した場合、適切な削除を実施します。

制定日 : 2024年08月01日

株式会社オールワークス
代表取締役 伊藤 拡