株式会社プログレス | Progress Inc.
株式会社プログレス(以下「当社」といいます)は、以下のとおり情報セキュリティ基本方針を定め、事業活動において取り扱う情報資産の重要性を認識し、適切な管理と保護に努めます。
当社はシステムの開発・運用を通じてお客さまのビジネスを支援し、社会に貢献することを理念としています。当社の事業において取り扱うお客様の貴重な情報を始めとする情報資産は、当社の経営基盤として極めて重要なものであり、その機密性・完全性・可用性を確保することは当社の責務です。お客様からお預かりする情報をはじめとする情報資産を適切に保護し、安全に管理することが重要な責務であると認識し、以下基本方針に基づき情報セキュリティの確保に努めます。
①情報資産の保護当社は情報資産を保護するために、情報セキュリティポリシーを策定し、これに従って業務を行います。また、情報セキュリティに関連する法令、規制、その他の規範及びお客様との契約事項を遵守します。②リスクアセスメントの実施情報資産に対して存在する漏洩、き損、滅失等のリスクを分析・評価するための基準を明確にし、体系的なリスクアセスメント方法を確立します。定期的にリスクアセスメントを実施し、その結果に基づき必要かつ適切なセキュリティ対策を講じます。③情報セキュリティ体制の確立担当役員を中心とした情報セキュリティ体制を確立し、情報セキュリティに関する権限及び責任を明確にします。また、全ての従業員が情報セキュリティの重要性を認識し、適切な取り扱いを確実にするために、定期的に教育・訓練・啓発を行います。④監査と継続的改善情報セキュリティポリシーの遵守状況及び情報資産の取り扱いについて定期的に点検および監査を実施します。発見された不備や改善点については、速やかに是正処置または予防処置を講じ、情報セキュリティの向上に努めます。⑤インシデント対応情報セキュリティ上のイベントやインシデントの発生を未然に防ぐために、適切な予防処置を講じます。万一インシデントが発生した場合には、事前に定めた対応手順に基づき、迅速に対応するとともに適切な是正処置を講じます。
情報セキュリティのマネジメントシステムを確立し、これを運用するとともに、継続的に見直し、改善を行います。本基本方針は、当社の全ての従業員に周知徹底するとともに、情報セキュリティの維持および向上に向けて継続的に取り組んでまいります。
2025年5月1日株式会社プログレス代表取締役 室伏勇二