情報セキュリティ方針
サステナビリティ会計事務所(以下、当社)は、サステナビリティ情報の第三者保証業務および関連するコンサルティング業務を提供する専門機関として、お客様からお預かりする極めて重要な非財務データや企業情報を取り扱っております。 当社は、これらの情報資産をあらゆる脅威から保護し、お客様および社会との確固たる信頼関係を維持するため、以下に掲げる情報セキュリティ方針を定め、これを実践いたします。
- 情報セキュリティ管理体制の構築当社は、代表者をはじめとするセキュリティ管理責任者を設置し、全組織的な情報セキュリティの維持・向上を図る体制を確立します。
- 情報資産の適切な保護と管理保証業務等において受領する未公表データや内部文書を「極秘情報」として厳格に分類し、適切な物理的・技術的アクセス制御を施し、漏洩・改ざん・紛失の防止に努めます。
- 法令および契約上の規範遵守情報セキュリティに関する各種法令、公認会計士協会等の業界ガイドライン、およびお客様との間で締結した秘密保持契約(NDA)を厳格に遵守します。
- 従業員の教育・啓発全従業員(役員、正社員、外部専門家等を含む)に対して定期的な教育を実施し、情報セキュリティに関する意識の向上と徹底を図ります。
- 継続的なセキュリティ改善IT環境の変化や新たな情報セキュリティ脅威に対応するため、定期的な点検・監査を実施し、管理基準を継続的に見直し、是正・改善を図ります。
制定日:
サステナビリティ会計事務所
代表取締役 福島隆史