2007年2月、ISO27001(情報マネジメントシステム)を取得。
IRCAとは
国際審査員登録機構( IRCA )は世界初で最大規模のマネジメントシステム審査員の国際登録組織です。
IRCA本部は英国ロンドンの中心にあり、世界105カ国で11,500人以上の審査員の登録を認定しています。
IRCA は審査員、ビジネスそして産業に次の二つの主なサービスを提供しています。
1:登録ー(マネジメントシステム審査員の登録 )以下は審査員該当者:
組織の品質マネジメントシステムの開発と導入を支援するコンサルタント
認証機関に所属し、ISO9001 及びその他のマネジメントシステム規格に照らした審査を実施する審査員
請負業者の監査あるいは自分の所属組織を監査する内部監査員
品質マネージャー
2:認定ー(トレーニング機関及び審査員トレーニングコースの認定)
IRCA は90を超えるトレーニング機関を認定し、これらの機関と共に100カ国以上で毎年50,000人
を超える方々にトレーニングを実施しています。
IRCA は登録プログラムにより、品質、環境、労働安全衛生、ソフトウエア開発、情報セキュリティ
そして食品安全マネジメントシステムの審査をする力量を高めます。
IRCA は品質保証協会(Institute of Quality Assurance)の一部ですが、異なった独立組織として運営されています。
ISO27001(情報マネジメントシステム)とは?
情報セキュリティの問題として、近年インターネット上のホームページの改ざん、ハードウェア/ソフトウェアのトラブルや関係者による情報の漏洩などが多発しており、それら個別の技術
I対策は様々であり、それぞれのレベルで実施されているのが現状です。
情報マネジメントシステムとは、個別の問題毎の技術対策の他に、組織のマネジメントとして、自らのリスクアセスメントにより必要なセキュリティレベルを決め、プランを持ち、資源配分して、システムを運用することでセキュリティリスクを管理するという手法です。
組織が保護すべき情報資産について、機密性、完全性、可用性をバランス良く維持し改善することが情報セキュリティマネジメントシステム(ISMS)の基本コンセプトです。
●機密性:認可されていない個人、エンティティ(団体等)又はプロセスに対して情報を使用不可又は非公開にする特性。
●完全性:資産の正確さ及び完全さを保護する特性。
●可用性:認可されたエンティティ(団体等)が要求したときに、アクセス及び使用が可能である特性。
これにより、企業としての情報のリスク管理の意思としくみを明確にし、継続的にリスク低減を実践していくことができます。
ISO27001(情報マネジメントシステム)取得に向けて
以下のような企業意志と目標のもと、ISO27001取得をめざし、経営システムの再構築を図っています。
当社は広告制作および広告媒体掲出を主体業務としております。
最適でかつレベルの高い情報サービスを提供し、信頼を保持していくためには、常に一歩先を行く商品・サービス、技術を探求し続けることが大切と考えています。
“個”と“チーム”の魅力を高めることは当社の事業を発展させ、当社の存在意義を確かなものへと導く重要な要素であります。
また、クライアントから提供いただいた発表前の新製品、新サービスなどの情報を、安全かつ適切に取り扱うことが社会的責務でもあります。
情報サービス事業を主体とする当社にとり、法的または規制要求事項の遵守と情報を犯罪や災害から的確に保護し安全性を確保することの重要性を訴えていくことは、大変重要な責務であります。
その為にも、当社は、率先して情報セキュリティリスクを低減する“しくみ”を構築し、維持していきます。
現状のサービスレベルに甘んじることなく、真にお客様から信頼され、より顧客満足度の高い組織体制の確立と従業員個々の意識向上を目指し、ここに「情報セキュリティ基本方針」を定め、当社が保有する情報資産の適切な保護対策を実施していきます。