
情報セキュリティ方針
情報セキュリティ方針
星の宮システムサービス株式会社(以下、弊社)は、全ての情報資産を事故・災害・犯罪などの脅威から守り、お客様ならびに社会の信頼に応えるべく、以下の方針に基づき全社で情報セキュリティに取り組みます。
1. 経営者の責任
弊社は、経営者主導で組織的かつ継続的に情報セキュリティの改善・向上に努めます。
2. 社内体制の整備
弊社は、情報セキュリティの維持及び改善のために組織を設置し、情報セキュリティ対策を社内の正式な規則として定めます。
3. 従業員の取り組み
弊社の従業員は、情報セキュリティのために必要とされる知識、技術を習得し、情報セキュリティへの取り組みを確かなものにします。
4. 法令及び契約上の要求事項の遵守
弊社は、情報セキュリティに関わる法令、規則、契約上の義務を遵守するとともに、お客様の期待に応えます。
5. 違反及び事故への対応
弊社は、情報セキュリティに関わる法令違反、契約違反及び事故が発生した場合には適切に対処し、再発防止に努めます。
弊社は、お客様の情報資産および弊社の業務上の重要な情報を適切に保護するため、情報セキュリティマネジメントシステム(ISMS)を構築し、継続的に改善しています。
この取り組みの一環として、弊社はISMS認証(ISO/IEC 27001:2022 & JIS Q 27001:2023)を取得しており、国際的に認められた基準に基づいて情報セキュリティを適切に管理しています。
弊社は、全従業員が上記の情報セキュリティ方針を遵守し、情報の機密性・完全性・可用性を確保することで、安心してご利用いただけるサービスの提供に努めてまいります。

| 認証範囲 | SES、ソフトウェアの開発・販売・保守及び、サーバの保守 |
| 登録番号 | IA250640 |
| 初回認証日 | 2025年11月21日 |
| 認証書有効期間 | 2025年11月21日から2028年11月20日まで |