情報セキュリティ方針
1. 目的
SEPIA Innovationsは、情報がお客様および当社の事業にとって重要な資産であることを認識しています。本方針は、その情報の機密性、完全性、可用性をどのように保護するかを定めるものです。
2. 適用範囲
本方針は、当社の役員および従業員、当社に代わって業務を行うすべての委託先およびパートナー、ならびに当社が運用するすべての情報システム(お客様に代わって運用するものを含む)に適用されます。
3. 管理体制
情報セキュリティの責任者を定めます。責任範囲、見直しの周期、エスカレーション経路を定義し、経営レベルで見直します。
4. 法令の遵守
当社が事業を行う各法域——日本、インド、米国——において適用される法令、規範、基準および契約上の義務を遵守します。
5. 教育
全従業員に対し、入社時および定期的に情報セキュリティ教育を実施します。教育内容は、各役割が扱うシステムに応じて調整します。
6. 継続的改善
本方針および管理策を定期的に見直し、脅威、技術、規制、当社の事業の変化に応じて改訂します。