ISMS
当社は、下記登録範囲において審査機関である
日本検査キューエイ株式会社の審査を受け、
国際規格 ISO(JIS Q)27001 を認証取得致しました。
登録事業者 | 株式会社コミュニケーションネット |
---|---|
対象事業所 | 本社(名古屋)、東京事業所 |
認証範囲 | 本社システム部及び東京事業所
|
認証登録日 | 2007年5月23日 |
認証基準 | ISO / IEC 27001:2013(JIS Q 27001:2014) |
認証登録番号 | I242 |
認定機関 | ISMS-AC(一般社団法人 情報マネジメントシステム認定センター) |
審査登録機関 | 日本検査キューエイ株式会社 |
認証マーク |
情報セキュリティ基本方針
情報化社会の最先端をいく当社にとって情報セキュリティは、社会やお客様から求められるニーズに的確にお応えし、常に信頼されるベストパートナーであり続けるためには避けては通れない最優先課題であります。そのためには情報セキュリティマネジメントシステムを確立し組織のセキュリティへの取組みを一定水準以上に実現していくことが重要な責務と捉えています。この責務を全うするために、「情報セキュリティ方針」を定め、株式会社コミュニケーションネット全役職員は、本方針に従って情報の適切な取り扱い、安全管理、保護、維持に努めて参ります。
情報セキュリティ教育の実施
全役職員に情報セキュリティの必要性及び、遵守すべき事項を周知・徹底するほか、当社の情報セキュリティマネジメントシステムに関する教育を定期的に実施します。
個人情報保護の徹底
個人情報保護に関するコンプライアンス・プログラムを定め、全役職員に周知徹底するとともに、これを定期的に見直し、継続的に改善します。
情報資産の管理・保護
当社が保有する全ての情報資産を機密性、完全性、可用性の観点から評価・分類し、情報セキュリティリスクを明確にした上で、情報資産を保護するために必要な管理策を講じます。
情報セキュリティ不正・事故の予防と防止
情報資産に対する不正な進入、漏洩、改ざん、利用妨害等が発生しないよう予防および、迅速な対応、是正を行い適正な管理策ならびに施策を講じます。
業務委託先の管理体制強化
業務委託先契約を締結する際には、業務委託先としての的確性を十分に審査し、当社と同等のセキュリティレベルを維持するよう要請していきます。また、これらのセキュリティレベルが適切に維持されている事を確認し続けていく為に、業務委託先を計画的に見直し友好な取引関係を維持・構築していきます。
法令等の遵守
当社の全役職員が情報セキュリティに関する、各種コンプライアンスに則り業務を実施する上で遵守すべき法令、規制ガイドライン、契約上の要求事項を遵守します。
制定日 2007年3月
改訂日 2018年11月
- 代表取締役社長
- 宗宮 慶治
個人情報保護方針
株式会社コミュニケーションネット(以下、「当社」といいます。)は、ソフトウェア開発、運用・保守サービスを主業務とする企業です。 当社のような情報サービスに関わる企業の特性として、個人を識別可能な情報(以下、「個人情報」といいます。)を取り扱う機会が 多い企業であることを意識し、全役職員が個人情報の保護に取り組むことを誓うとともに、次の通り個人情報保護方針を定め、 本方針に従って情報の適切な取り扱い・管理・保護・維持に努めてまいります。
個人情報の定義
「個人情報」とは、個人情報保護法でいう「個人情報」を指すものとし、生存する個人に関する情報であり、氏名、生年月日、住所、 顔写真などにより、特定の個人を識別できる情報及び他の情報と容易に照合することで特定の個人を識別できる情報を指します。
個人情報の取得方法
個人情報は、利用目的・提供の有無等を明確に、適法かつ公正な手段をもって取得し、目的外利用はいたしません。
個人情報の利用目的
【個人情報の種類】
|
【利用目的】
|
個人情報の管理
当社は、利用する個人情報を正確かつ最新の状態に保ち、個人情報への不正アクセス・紛失・破損・改ざん・漏洩などを防止するため、 セキュリティシステムの維持・管理体制の整備・社員教育の徹底等の必要な措置を講じ、安全対策を実施し個人情報の厳重な管理を行います。
個人情報の第三者提供
当社は、お預かりした個人情報を適切に管理し、次のいずれかに該当する場合を除き、個人情報を第三者に開示しません。
|
個人情報の開示
当社は、個人情報保護法の定めに基づき個人データの開示を求められたときは、ご本人からのご請求であることを確認の上で、 ご本人に対し、遅滞なく開示を行います(当該個人情報が存在しない時はその旨を通知いたします)。ただし個人情報保護法 その他法令により、当社が開示の義務を負わない場合は、この限りではありません。
個人情報の訂正および利用停止等
当社は、個人データの内容が事実ではないという理由によって、個人情報保護法の定めに基づきその内容の訂正、追加または 削除(以下「訂正等」といいます。)を求められた場合には、他の法令の規定により特別の手続きが定められている場合を除き、 ご本人からのご請求であることを確認の上で遅滞なく必要な調査を行い、その結果に基づき、個人データの内容の訂正等を行い、 その旨をご本人に通知します。
当社は、ユーザーから個人データが予め公表された利用目的の範囲を超えて取り扱われているという理由、または不正の手段により 取得されたものであるという理由により、その利用の停止または消去(以下「利用停止等」といいます。)を求められた場合には、 遅滞なく必要な調査を行い、その結果に基づき、個人データの利用停止等を行い、その旨ご本人に通知します。 ただし、個人データの利用停止等に多額の費用を有する場合その他利用停止等を行うことが困難な場合であって、ご本人の権利利益 を保護するために必要なこれに代わるべき措置をとる場合は、この限りではありません。
お問合せ窓口
個人情報保護方針に関する、ご意見、ご質問、苦情の申し出、個人情報の取扱に関するお問合せは、以下の窓口にご連絡ください。
宛先 |
〒450-0002 名古屋市中村区名駅4丁目26番25号 メイフィス名駅ビル11階 株式会社コミュニケーションネット 個人情報保護 苦情・相談窓口(TEL:052-589-1173) |
---|
制定日 2023年12月
- 代表取締役社長
- 宗宮 慶治