当社はISMS(ISO27001)を認証取得しております。ISMS委員会では、組織全体のリスクを把握し、「信頼をカタチとして維持する」ための活動として、セキュリティー強化の概念の教育、理念の浸透と定着、改善活動による維持活動を積極的に展開しています。
これはBCPで謳っている緊急事態に強い企業であるためにどうあるべきかという行動計画に基づいたものです。
毎月定例の事務局会議の他にも、社内ツールやネットワークエラーのトラブル対応や、インシデント対応、報告書作成や勉強会の実施。また環境整備のための更新作業、冗長化対策、可用性・完全性・機密性の維持、世の中のセキュリティー情報についての収集など多岐に渡る項目を役割を分担しPDCAサイクルを途切れさせることなく稼働させ続ける責任を負って活動しています。そしてお客様からお預かりする情報や当社が保有する情報資産に対して、あらゆる脅威から保護し、安全に維持管理する取り組みを進めています。
○マネジメントシステム
情報セキュリティへの関心が一層高まる状況を捉え、情報セキュリティに関する国際標準規格である「ISO/IEC27001」の認証の取得と個人情報保護に関する日本産業規格である「JIS Q 15001」の認証を取得しています。それぞれの規格に準拠したマネジメントシステムの構築・運用により、情報セキュリティ・個人情報の適正な利用とその保護に取り組んでいます。
Pマーク 登録組織 | 株式会社サンワ |
登録日 | 2005年7月 |
審査機関 | 一般社団法人日本グラフィックサービス工業会 |
適用規格 | JIS Q 15001:2017 |
ISMS 登録組織 | 株式会社サンワ 制作本部(制作1部・制作2部)、生産本部(配送センター課)、経営企画室 |
登録日 | 2012年1月24日 |
登録範囲 | 制作本部における印刷業のプリプレス業務及びデータ処理に係るシステム管理 生産本部における発送業務に係るシステム管理 |
認証機関 | エイエスアール株式会社 |
適用規格 | JIS Q 27001:2014(ISO/IEC27001:2013) |
○取り組み事例
「サンワの情報セキュリティの取り組みについて」はこちらから
株式会社サンワ(以下、「当社」といいます。)では、お客様へ最大限の満足度を実感していただく上で、お客様からお預かりする情報資産や当社で取り扱う情報資産のセキュリティの向上や維持を図ることが、当社における重要な責務であることを認識し、情報セキュリティ基本方針を定め、実践していくことを宣言します。
当社の組織・業務のうち、制作本部(制作1部・制作2部)、生産本部(配送センター課)、経営企画室の情報資産を対象とします。
当社は、情報資産の機密性・完全性・可用性を確保するために、情報セキュリティ・マネジメントシステムを構築・運用し、お客様の信頼に応えていきます。
当社は、機密性・完全性・可用性の視点から得た情報資産の価値と、その情報資産に対する脅威および脆弱性を評価し、リスクを明らかにするとともに、適切な対策を講じます。
当社は、情報セキュリティに関係する法令、その他の社会的規範およびお客様との契約を遵守します。
当社は、情報セキュリティを徹底するため、従業者等に対して必要な教育を実施します。
当社は、偶発的に発生する災害や機器の故障、故意や過失で発生する情報資産の悪用などにより事業活動が長期間中断することがないよう、物理的・技術的・組織的予防措置を講じ、事業の継続を確保します。
当社は、情報セキュリティに関する事故等が発生した場合、あるいは発生するおそれがある場合、その原因を迅速に究明し、その被害を最小限に止めまたは未然に防止するよう努めます。また、そのための適切な報告連絡体制を整備します。
当社は、以上の活動を常に適切に実施するため、情報セキュリティ・マネジメントシステムについて継続的な見直しと改善を実施します。
制 定 日:2011年11月21日
最終更新日:2023年9月1日
株式会社サンワ
代表取締役 山根 章
当社は、情報価値創造企業を目指し、印刷業をはじめあらゆる情報を駆使したサービスなどの事業を行っております。これらの事業は、関係者(お客様、お取引先様、および従業員)との信頼の上に成り立っていると考えています。
当社が事業活動をする上でお預かりする全ての個人情報をより厳正に取り扱うため、役員および従業員等が遵守すべき行動基準として本個人情報保護方針を定め、その遵守の徹底を図ることといたします。
当社は、予め特定された利用目的の達成に必要な範囲を超えて個人情報を利用しません。
また当社は、「個人情報の保護に関する法律」、「行政手続における特定の個人を識別するための番号の利用等に関する法律」、日本工業規格JIS Q 15001「個人情報保護マネジメントシステム-要求事項」等、個人情報の取扱いに関する法令、国が定める指針その他の規範を遵守し、個人情報を取扱います。
なお、この個人情報保護方針における用語の定義は「個人情報の保護に関する法律」、「行政手続における特定の個人を識別するための番号の利用等に関する法律」に準じます。
当社は、適切な個人情報の取扱いのために以下の事項を実施します。
個人情報保護管理者
株式会社サンワ 太田 洋一郎
電話:03-3265-1816
当社は、ご本人から書面などで直接お預かりする個人情報については、お預かりする時点で利用目的を明示し同意をいただいた範囲内で個人情報を利用させていただきます。それ以外の方法で取得した個人情報についても、別途公表する利用目的の範囲内でのみ利用させていただきます。 当社の全般的な利用目的は以下のとおりです。
お客様 |
|
---|---|
お取引先様(担当者) |
|
採用応募者・従業者 |
|
受託業務 |
|
全 般 |
|
当社がお客様などご本人に個人情報の提供をお願いした場合、ご本人から当社への個人情報の提供は任意です。ただしご提供いただけない情報の種類によって、当社からのサービスの一部又は全部をご提供できない場合があります。
また当社WEBサイトでは、当社自身のWEBサイトの評価のため、アクセスログを記録しています。いずれの自動取得情報も当社の情報セキュリティ関連規定に従い、適切に管理いたします。
当社は、以下のいずれかの場合を除いて、個人情報を利用目的の達成に必要な範囲を超えて利用したり第三者に提供したりいたしません。
当社は、業務を円滑に進めるために、外部業者に個人情報の一部又は全部の処理を委託することがあります。(この場合、安全管理対策が徹底した委託先を選定し、かつ安全管理対策を契約において義務付けます)
担当 | 総務部 個人情報相談窓口 |
---|---|
電話 | 03-3265-1816 |
FAX | 03-3511-3366 |
当社の個人情報に関する緊急及び第三者による苦情やご相談は、当社加盟の認定個人情報保護団体である公益社団法人 東京グラフィックサービス工業会 個人情報に関する苦情・相談窓口までご連絡ください。
公益社団法人 東京グラフィックサービス工業会
〒103-0001 東京都中央区日本橋小伝馬町7-16
電話 03-3667-3771
制 定:2003年(平成15年)12月5日
最終更新日:2023年(令和5年)1月20日
株式会社 サンワ
東京都千代田区飯田橋2丁目11番8号
代表取締役 山根 章