株式会社ミューチャルシステム(以下「当社」といいます) は、ITシステム構築・開発・運用に携わっていることから、セキュリティ事故の影響度の大きさを認識しており、ITシステム上で取り扱う情報資産を重要な資産として保護・管理の重要性を理解しています。顧客満足度の向上を図るためにも情報セキュリティの確保は必須であり、改ざん、破壊、漏洩等から保護されるよう全社一体となって取り組みます。
情報セキュリティ基本方針
セキュリティポリシーの対象者
経営陣、社員、契約社員(一時雇用者を含む)は、積極的にセキュリティポリシーを遵守するとともに、外部委託業者にも契約上で遵守すべきセキュリティ管理策を明確にし、遵守させます。
情報資産の管理対象
お客様からの受託業務の一環で知りえたすべての情報(人的・物理的・環境的リソース)に対しての取り扱いに関して、責任をもって行うとともに、当社内の情報資産も同様に規約に則り取り扱います。
教育訓練
当社は、情報資産を扱うすべての者に対し、意識向上と技術レベルの向上の両面から、積極的に情報セキュリティ教育を行うこととします。
法令・規程の遵守
下記のISO規格をベースに、セキュリティ関連法案を遵守し、継続的な改善を行います。
| 適用規格 | ISO27001 |
| 審査登録機関 | Shenzhen Hua Kai Inspection & Certification Co.,Ltd., |
| 発行日 | 2024年12月17日 |
| 有効期限 | 2027年12月16日 |
| 登録証番号 | HICISMS240043 |
| 登録範囲 | Information security management activities involved in software development
Version of the Statement of Applicability:V1.0 |