• ホーム
  • > 情報セキュリティ方針

情報セキュリティ方針

情報セキュリティ方針

株式会社ディベッソ(以下、「当社」という)は、企業理念である「安全・安心・便利な決済サービス」を展開する上で、「お客様の信頼の獲得」「法令、社会規範などの遵守」「全員参加による活動」を行動規範に加えて、十分な情報セキュリティ対策を確保することが当社の重要な経営課題と認識し、以下基本方針を定め、情報の安全性確保に努めてまいります。

(1)情報セキュリティ管理体制

全社横断的に情報セキュリティを管理推進するための組織を確立します。

(2)リスクアセスメントの実施

当社は、保有する情報資産について機密性、完全性、可用性の観点から脅威、脆弱性を洗出し、内在するリスクを把握します。 また、定期的かつ重大な変化に応じてリスクアセスメントを再実施します。

(3)情報セキュリティ対策の実施

当社は、リスクアセスメントの結果、必要となる情報セキュリティ対策を明確にし、対策活動を誠実に実施します。

(4)情報セキュリティ向上のための教育の実施

当社は、定期的に、かつ必要に応じて教育を実施し、情報セキュリティにおける基本方針および目的を満たすことの重要性、並びに、法の下での責任について、全ての従業員が認識を持ち続けることができるプログラムを実行いたします。

(5)自己点検および監査による見直しの実施

当社は、情報セキュリティの管理状況について定期的に、かつ必要に応じて自己点検と監査を実施し、管理体制および仕組みの見直しを実施いたします。

(6)継続的改善

当社は、情報セキュリティに関する組織内外の状況を把握し、情報セキュリティに対する継続的改善に取り組みます。

(7)法令遵守

当社は、情報セキュリティに関連する法令、ガイドライン及び契約上の義務、並びに、社内規程等を遵守いたします。

平成28年4月1日制定
株式会社ディベッソ
代表取締役 栗原 浩彰