情報セキュリティ基本方針
株式会社セレスポ(以下「当社」という)は、各種イベントの企画・デザイン・制作施工・運営まで一貫した業務をおこなう企業として、これまで多くの顧客企業様から信頼をいただき、数多くのイベントをおこなってまいりました。イベント運営業務の中には、イベントに参加される方の個人情報や顧客企業様の機密情報の取り扱い業務も含まれており、当社がお預かりする各種情報は、ご本人様や当社の顧客企業様にとって重要な情報であることを、全従業員が認識して業務にあたっております。
当社は、事業を通じて取り扱う情報資産を、あらゆる脅威から保護し、常に適切な管理措置を講じることにより、お客様をはじめ全てのステークホルダーからの信頼と安心を提供することを目的とし、上記目的のために情報資産の適切な取扱いおよび管理に取り組み、情報セキュリティにおける一連の活動を継続的に改善します。
1.情報セキュリティへの取り組み
当社は、情報セキュリティの確保が事業における最重要課題の一つである認識のもと、当社の事業に従事する者一人ひとりが情報セキュリティ活動に取り組みます。
2.情報資産の保護
当社は、事業において取扱う情報資産について機密性、完全性および可用性に関する脅威から保護するため、情報セキュリティ上のリスクに対して、最適な管理策を講じます。
3.法令等および契約上のセキュリティ義務の遵守
当社は、情報セキュリティに関連する法令、規制および利害関係者からの機密保持等をはじめとする要求等を遵守し、適切な情報セキュリティ管理を通じて社会的責任を果たしていきます。
4.情報セキュリティ教育・訓練
当社は、業務に従事する全ての従業員に対して、情報セキュリティの重要性を認識させるとともに、情報資産の適正な利用を行うように周知徹底し、必要な教育・訓練を行います。
5.情報セキュリティ監査
当社は、情報セキュリティの運用状況を定期的に監査し必要に応じて改善策を講じ情報セキュリティの確保に努めます。
6.情報セキュリティ・インシデントの防止および対応
当社は、情報セキュリティ・インシデントに対し、従業員一人ひとりが発生防止に努めます。また、万が一に事故が発生した場合に影響を最小限に留める措置を講じるとともに、原因の究明や迅速な対応により影響が最小限となるように是正処置を講じます。
7.情報セキュリティ活動の継続的改善
当社は、事業における外部および内部の状況に応じた情報セキュリティ活動を計画、実施、レビューし、情報セキュリティの継続的な改善を図ります。
制定日 2025年6月1日
代表取締役 田代 剛