株式会社FAZOM(以下「当社」)は、業績向上マネジメント支援ツール「Co:TEAM」および「FAZOM」の開発・提供、ならびにマネジメント・1on1に関する研修事業を通じて、多くのお客様の重要な情報を預かっています。
当社は、これらの情報資産(顧客情報・サービスデータ・従業員情報・ソースコード等)を適切に保護することが、お客様からの信頼に応え、事業を継続していくうえで不可欠な責務であると認識しています。
この認識のもと、ISO/IEC 27001:2022に準拠した情報セキュリティマネジメントシステム(ISMS)を確立・維持・継続的に改善するため、以下の方針を定めます。
1. 情報セキュリティ目標の設定と達成
情報の機密性・完全性・可用性を維持するための目標を設定し、定期的に達成状況を評価・見直します。目標の達成に向け、必要な資源を確保します。
2. 法令・規制・契約上の要求事項の遵守
個人情報保護法・不正アクセス禁止法をはじめとする関連法令・規制、および顧客との契約上のセキュリティ要件を遵守します。法令・規制の改正を継続的に把握し、速やかに対応します。
3. リスクアセスメントとリスク対応
情報資産に対するリスクを定期的に評価し、リスクの重大度に応じた適切な管理策を実施します。特に重大なリスク(スコア15以上)については、優先的に対策を講じます。
4. 全従業員への教育・訓練の実施
情報セキュリティは特定の担当者だけでなく、全従業員の取り組みによって実現されます。全従業員を対象に年1回以上のセキュリティ教育・訓練を実施し、意識向上を図ります。
5. インシデントへの迅速な対応
情報セキュリティインシデントが発生した場合には、速やかに対応し、被害の拡大防止・影響範囲の特定・原因の究明・再発防止を実施します。必要な場合は顧客・関係機関へ適切に通知します。
6. 継続的改善
内部監査・マネジメントレビューを定期的に実施し、ISMSの有効性を評価します。評価結果に基づき、情報セキュリティマネジメントシステムを継続的に改善します。
本方針は、当社の全従業員および当社と業務上の関係を持つ関係者に周知します。また、当社ウェブサイトにて一般に公開し、年1回以上のレビューにより最新の状態を維持します。
制定日:2026年4月11日
株式会社FAZOM
代表取締役 谷本 潤哉