情報セキュリティ方針

 一般社団法人サステナブル経営推進機構(以下「機構」といいます。)は、持続可能な社会および事業経営の実現を支援することを組織の目的としています。この目的を達成するため、機構で取り扱う情報資産を各種の脅威から守り、全ての利害関係者の信頼に応えます。そのため、ここに情報セキュリティ方針を策定し、安全かつ適正な情報セキュリティ対策を実施します。

  • 機構は、情報セキュリティに関する社内体制を整備し、必要な資源を割り当て、規程の策定や運用の推進に取り組みます。
  • 機構は、機構において取り扱う全ての情報資産を洗い出し、定期的に又は必要に応じてリスク評価を実施し、機密性、完全性、可用性が損なわれないための必要な安全管理策を講じます。
  • 機構は、情報セキュリティに関係する法令、国が定める指針、契約上の義務その他機構が遵守すべき要求事項を遵守します。
  • 機構は、役員、職員等、機構の情報資産にアクセスするすべての者に対し、必要な教育訓練を定期的に実施し、この方針の周知徹底を図ります。
  • 機構は、情報セキュリティ上のインシデントに対して発生の予防を図り、万一インシデントが発生した場合にも迅速に対応し、再発防止に努めます。
  • 機構は、情報セキュリティマネジメントシステムを運用し、定期的な見直しを通じて継続的に改善します。

2026年8月1日
一般社団法人サステナブル経営推進機構
壁谷武久