LOADING POLICY...

情報セキュリティ基本方針

KSC 株式会社(以下「当社」)は、ABC(AI + Blockchain + Coin)事業の戦略設計・アーキテクチャ設計・セキュリティ設計を提供する企業として、情報セキュリティを事業の中核に位置付け、以下の通り情報セキュリティ基本方針を定めます。

1. 経営者の責任

当社は、経営者主導で組織的かつ継続的に情報セキュリティの維持・改善・向上に努め、必要な経営資源を配分します。

2. 社内体制の整備

当社は、情報セキュリティの維持および改善のために情報セキュリティ管理体制を構築します。情報セキュリティ管理責任者を任命し、情報セキュリティに関する施策の立案・実施・評価・改善を実施します。

3. 情報資産の管理

当社は、お客様からお預かりした情報および当社が保有する情報資産を、機密性・完全性・可用性の観点から適切に管理します。情報資産の分類・台帳化・アクセス管理を継続的に運用します。

4. アクセス管理

当社は、情報資産へのアクセスを必要最小限の権限に制限し、アクセスログの取得・監視を実施します。退職者・契約終了者のアクセス権限は速やかに削除します。

5. インシデント対応

当社は、情報セキュリティインシデントが発生した場合、速やかに対応する体制を整備し、被害拡大の防止、原因究明、再発防止策の策定と実施を行います。お客様や関係者への適切な報告も実施します。

6. 教育・訓練

当社は、役職員に対し情報セキュリティに関する教育・訓練を継続的に実施し、セキュリティ意識の向上を図ります。

7. 法令・規範の遵守

当社は、情報セキュリティに関する法令、ガイドライン、規範、契約上の要求事項を遵守します。個人情報保護法、サイバーセキュリティ基本法、不正アクセス禁止法等の関連法令を遵守します。

8. 業務委託先の管理

当社は、業務委託先に対して当社と同等の情報セキュリティ要求事項を遵守させるよう、契約・監督・評価を実施します。

9. 継続的改善

当社は、情報セキュリティマネジメントシステムを継続的に評価・見直し、改善します。ISO27001 (ISMS) の枠組みを参考に、PDCA サイクルによる継続改善を推進します。

10. 金融機関向け対応

当社は、金融機関のお客様向けプロジェクトにおいて、FISC 安全対策基準、JIPDEC ガイドライン等の業界標準を踏まえたセキュリティ対応を実施します。

11. お問い合わせ

情報セキュリティに関するお問い合わせは、お問い合わせフォーム経由でご連絡ください。

制定日: 2024 年 5 月 10 日

最終改定: 2026 年 5 月 22 日

KSC 株式会社

代表取締役 金城 一樹