Zelo株式会社 情報セキュリティ方針
Zelo株式会社は顧客満足度の向上、お客様とのゆるぎない信頼関係の構築を経営の基軸としています。
この基本的な認識の下に、「情報セキュリティ基本方針」を以下のとおり定め、情報セキュリティ活動の指針とします。
1 情報セキュリティの目的
当社がISMS適用範囲を通じお客様に提供する技術に係わるすべての情報資産を、脅威から保護することを目的とします。
2 適応範囲
以下の範囲におけるすべての情報資産をISMSの適用範囲とします。
・Zelo株式会社
3 経営者の責任
経営者は次のことを実施します。
(1)ISMS基本方針を確立し、ISMSの目的及び計画の確立を確実にします。
(2)情報セキュリティのための役割と責任を確立します。
(3)情報セキュリティに関連する適用される要求事項を満たします。
(4)組織全体に、以下の項目を伝えます。
・情報セキュリティ目標を満たすことの重要性
・ISMS基本方針に適合することの重要性
・法の下での責任
・継続的改善の必要性
(5)ISMSの確立、導入、運用、監視、レビュー、維持及び改善のために十分な経営資源を提供します。
(6)リスク受容基準及びリスクの受容可能レベルを決定します。
(7)ISMSの内部監査の実施を確実にします。
(8)ISMSのマネジメントレビューを実施します。
4 従業員の責任と義務
すべての従業員は、この情報セキュリティ基本方針を順守するためのすべての手順に従うと共に、情報セキュリティの継続的改善に努めます。また、情報セキュリティ事象に対して、上司、経営者に報告する責任を全員が有し、自社のセキュリティの向上に努めます。
制定日 2025年9月1日
改定日 2025年12月1日
代表取締役
廣木 裕
