プライバシーポリシー

 

1 個人情報保護への取り組み

デジタルネットワーク時代において、個人情報の適切な管理、保護はますます重要性を増しています。株式会社クロスウェア(以下、「弊社」といいます)は、個人情報を適切に管理すること、保護することは社会的な責任であると考えております。お客様と共に発展する会社として、個人情報を預けられたお客様、取引先、弊社役員及びスタッフ等の利害関係者(以下、「お客様等」といいます)のご信頼に応えるために以下に遵守すべき内容を定め、個人情報の適正な取り扱いに努めてまいります。

2 個人情報の収集について

個人情報を収集させていただくにあたっては、利用目的を特定し、必要な個人情報のみを、適法かつ公正な手段により収集させていただきます。

3 個人情報の利用について

あらかじめ収集時に明示いたしました利用目的の範囲内での利用に限定いたします。

4 個人情報の保護・管理について

ご提供いただいた個人情報は、社外への不正な流出、漏洩、改ざん、不正アクセスから保護するために必要な安全対策を講じ、個人情報の取り扱いには最大限の注意を払います。

5 受託業務における個人情報の取り扱いについて

弊社の顧客企業から個人情報を取り扱う業務を受託する場合には、受託した業務の範囲内でのみ個人情報を取り扱います。

6 第三者提供の制限について

収集時に明示いたしました利用目的の範囲を超えて個人情報を第三者に提供いたしません。なお下記の場合は除きます。

  • ご本人様の同意がある場合
  • 法令などに基づき個人情報の開示を要請された場合

7 個人情報の消去について

利用目的に照らし合わせ、今後もその目的に使われることがないと判断される個人情報につきましては、再生不可能な形での破棄、消去をいたします。

8 法令の遵守について

個人情報の保護に関する法令、その他の規範を遵守し、個人情報保護に努めます。

9 個人情報保護方針の変更について

弊社は本方針を、法令等の改正や社会環境の変化に伴い、適宜改訂をいたします。基本方針が改訂された場合には、当サイトに掲載いたします。

10 個人情報のお問い合わせについて

個人情報に関するご質問やご相談は、お問い合わせフォームにて受け付けています。

 

 

情報セキュリティ方針

 

1 目的

株式会社クロスウエア(以下、「当社」といいます)は、Web/オープン/汎用機系等各種コンピュータソフトウェアのシステム開発事業、並びに従業者の管理(以下、「事業」といいます)を実施するに当たり、多くの情報資産を利用していることから、情報セキュリティを適切に実現し、情報資産の保護に努めることは、社会の信頼のもとに企業活動を推進するための必要不可欠な要件であるとともに、重大な社会的責務であると認識しております。よって、当社は情報セキュリティの重要性を鑑み、この情報セキュリティ方針(以下、「本方針」といいます)を定め、具体的に実施するための情報セキュリティマネジメントシステムを確立し、実施し、維持し、且つ改善してまいります。

2 情報セキュリティの定義

 

 

情報セキュリティとは、機密性、完全性及び可用性を維持することと定義しています。

(1) 機密性

    情報資産を不正アクセスなどから保護し、参照する権限のないものに漏洩しないことを意味します。

    認可されていない個人、エンティティ又はプロセスに対して、情報を使用させず、また、開示しない特性)

(2) 完全性

    情報資産を改竄や間違いから保護し、正確かつ完全に維持されることを意味します。

    (正確さ及び完全さの特性)

(3) 可用性

    情報資産を紛失・破損やシステムの停止などから保護し、必要なときに利用できることを意味します。

    (認可されたエンティティが要求したときに、アクセス及び使用が可能である特性)

 

 

3 適用範囲

 

 

本方針を当社の管理する情報資産の全てに対して適用します。情報資産の範囲は、電子的機器並びに電子データにとどまらず、紙媒体を含めた全ての形態を含みます。

(1) 組織

    株式会社クロスウエア(全従業者)

(2) 施設

    本社(住所:〒530-0047 大阪府大阪市北区西天満5丁目10番17号 西天満パークビル4F)

(3) 業務

    Web/オープン/汎用機系等各種コンピュータソフトウェアのシステム開発

(4) 資産

    上記業務、各種サービスにかかわる書類、データ、情報システム及びネットワーク

 

 

4 実施事項

 

 

本方針並びに当社の情報セキュリティマネジメントシステムに従い、下記の事項を実施します。

(1) 情報セキュリティ目的について

    本方針と整合性を有し、適用される情報セキュリティ要求事項、並びにリスクアセスメント及びリスク対応の結果を考慮した情報セキュリティ目的を策定し、全従業者に周知するとともに、当社の環境の変化に応じて随時、変化がなくとも定期的な見直しを行います。

(2) 情報資産の取り扱いについて

    a) アクセス権限は、業務上必要な者のみに与えることとします。

    b) 法的及び規制の要求事項並びに契約上の要求事項、当社の情報セキュリティマネジメントシステムの規定に従い管理を行います。

    c) 情報資産の価値、機密性、完全性、可用性の観点から、それらの重要性に応じて適切に分類し管理を行います。

    d) 情報資産が適切に管理されていることを確認するために、継続的に監視を実施します。

(3) リスクアセスメントについて

    a) リスクアセスメントを行い、事業の特性から最も重要と判断する情報資産について適切なリスク対応を実施し、管理策を導入します。

    b) 情報セキュリティに関連する事故原因を分析し、再発防止策を講じます。

(4) 事業継続管理について

    災害や故障などによる事業の中断を最小限に抑え、事業継続能力を確保します。

(5) 教育について

    全従業者に対し、情報セキュリティ教育および訓練を実施します。

(6) 規定並びに手順の順守

    情報セキュリティマネジメントシステムの規定並びに手順を順守します。

(7) 法的及び規制の要求事項並びに契約上の要求事項の順守

    情報セキュリティに関する法的及び規制の要求事項並びに契約上の要求事項を順守します。

(8) 継続的改善

    情報セキュリティマネジメントシステムの継続的な改善に取り組みます。

 

 

5 責任と義務及び罰則

本方針を含めた情報セキュリティマネジメントシステムに対する責任は代表取締役が負うこととし、適用範囲の従業者は策定された規定や手順を順守する義務を負うものとします。なお義務を怠り、違反行為を行った従業者は就業規則に定めるところにより処分します。協力会社社員については個別に定めた契約などに従って、対応を行います。

6 定期的見直し

情報セキュリティマネジメントシステムの見直しは、定期的および必要に応じてレビューし、維持・管理するものとします。

制定:2020年9月1日

最終改定日:2020年9月1日

代表取締役 佐々木 洋

7 情報セキュリティマネジメントシステム認証取得

当社では、2021年9月3日付で一般財団法人 日本品質保証機構(JQA)より「ISO27001」認証を取得いたしました。

■適用規格  :ISO/IEC 27001:2013 (JIS Q 27001:2014)
■登録活動範囲:WEB/オープン/汎用機系等各種コンピュータソフトウェアのシステム開発
■登録番号  :JQA-IM1806
■登録日   :2021年9月3日
■認定機関  :一般財団法人 日本品質保証機構(JQA)
ISO/IEC 27001マネジメントシステム登録証 / ISO/IEC 27001付属書