セキュリティポリシー
株式会社BOEL(以下「当社」といいます)は、ブランディング、デザイン、Webサイト・デジタルコンテンツの企画・制作・運用、コンサルティングその他当社が提供するサービスにおいて取り扱う情報資産を、重要な経営資産として保護します。
当社は、情報資産の機密性、完全性、可用性を維持し、お客様、取引先、従業者、社会からの信頼に応えるため、情報セキュリティマネジメントシステムを運用し、継続的な改善に取り組みます。
- 法令・契約の遵守
当社は、情報セキュリティに関する法令、規範、契約上の義務、社内規程を遵守します。 - 情報資産の保護
当社は、当社が保有または取り扱う情報、システム、端末、ネットワーク、クラウドサービス、媒体、文書等の情報資産を、漏えい、改ざん、滅失、毀損、不正利用、不正アクセス等から保護するため、リスクに応じた管理策を講じます。 - 組織体制
当社は、情報セキュリティに関する責任体制を定め、情報資産の取扱い、アクセス権限、委託先管理、インシデント対応、教育、監査、改善を適切に実施します。 - 教育・啓発
当社は、役員、従業員、業務委託先等が情報セキュリティの重要性を理解し、適切に行動できるよう、必要な教育・啓発を継続的に実施します。 - 委託先・外部サービスの管理
当社は、情報資産の取扱いを外部に委託する場合、またはクラウドサービス等を利用する場合、必要なセキュリティ水準を確認し、契約・規程等に基づき適切に管理します。 - インシデント対応
当社は、情報セキュリティ事故の予防に努めるとともに、事故またはそのおそれを確認した場合、速やかに影響範囲の確認、原因調査、関係者への報告・通知、再発防止を行います。 - 継続的改善
当社は、事業環境、技術環境、法令・規格、リスクの変化に応じて、情報セキュリティマネジメントシステムを継続的に見直し、改善します。
制定: 2010年5月13日
最終改定: 2026年6月1日
情報セキュリティマネジメントシステム(ISMS)
当社は、情報セキュリティマネジメントシステム規格である ISO/IEC 27001 の認証を取得し、情報セキュリティ管理の維持・改善に取り組んでいます。
- 適用規格:
- ISO/IEC 27001:2022
- JIS Q 27001:2023
- 初回認証登録:
- 2023年8月25日
- 認証番号:
- IS 792754
- 適用範囲:
- ブランディングを中心としたコンサルティング業務およびWebサイト・映像を含むデジタルコンテンツによる企画、制作、管理
- ISMS認証サイト:
- 株式会社BOEL 本社
