INFORMATION SECURITY POLICY

情報セキュリティ⽅針

⽬的

株式会社yett(以下、「当社」といいます)は、ソフトウエアの設計、開発、運⽤・保守及び、⾃社WEBサービスの企画、開発、運⽤、並びに従業者の管理(以下、「事業」といいます)を実施するに当たり、多くの情報資産を利⽤していることから、情報セキュリティを適切に実現し、情報資産の保護に努めることは、社会の信頼のもとに企業活動を推進するための必要不可⽋な要件であるとともに、重⼤な社会的責務であると認識しております。よって、当社は情報セキュリティの重要性を鑑み、この情報セキュリティ⽅針(以下、「本⽅針」といいます)を定め、具体的に実施するための情報セキュリティマネジメントシステムを確⽴し、実施し、維持し、且つ改善してまいります。

実施事項

本⽅針並びに当社の情報セキュリティマネジメントシステムに従い、下記の事項を実施します。

1. 情報セキュリティ⽬的について

本⽅針と整合性を有し、適⽤される情報セキュリティ要求事項、並びにリスクアセスメント及びリスク対応の結果を考慮した情報セキュリティ⽬的を策定し、全従業者に周知するとともに、当社の環境の変化に応じて随時、変化がなくとも定期的な⾒直しを⾏います。

2. 情報資産の取り扱いについて

1. アクセス権限は、業務上必要な者のみに与えることとします。

2. 法的及び規制の要求事項並びに契約上の要求事項、当社の情報セキュリティマネジメントシステムの規定に従い管理を⾏います。

3. 情報資産の価値、機密性、完全性、可⽤性の観点から、それらの重要性に応じて適切に分類し管理を⾏います。

4. 情報資産が適切に管理されていることを確認するために、継続的に監視を実施します。

5. リスクアセスメントについて

1. リスクアセスメントを⾏い、事業の特性から最も重要と判断する情報資産について適切なリスク対応を実施し、管理策を導⼊します。

2. 情報セキュリティに関連する事故原因を分析し、再発防⽌策を講じます。

6. 事業継続管理について

災害や故障などによる事業の中断を最⼩限に抑え、事業継続能⼒を確保します。

7. 教育について

全従業者に対し、情報セキュリティ教育および訓練を実施します。

8. 規定並びに⼿順の順守

情報セキュリティマネジメントシステムの規定並びに⼿順を順守します。

9. 法的及び規制の要求事項並びに契約上の要求事項の順守

情報セキュリティに関する法的及び規制の要求事項並びに契約上の要求事項を順守します。

10. 継続的改善

情報セキュリティマネジメントシステムの継続的な改善に取り組みます。
制定:2019年11⽉1⽇
最終改定⽇:2019年11⽉1⽇
代表取締役CEO 髙橋 航太