株式会社サンワ

お問い合わせ

株式会社サンワの取り組みを知ってください

サンワのCSIRT = ISMS委員会 の活動

社内の情報セキュリティーを監視。 ー ISMS委員会

当社はISMS(ISO27001)を認証取得しております。ISMS委員会では、組織全体のリスクを把握し、「信頼をカタチとして維持する」ための活動として、セキュリティー強化の概念の教育、理念の浸透と定着、改善活動による維持活動を積極的に展開しています。
これはBCPで謳っている緊急事態に強い企業であるためにどうあるべきかという行動計画に基づいたものです。

 

毎月定例の事務局会議の他にも、社内ツールやネットワークエラーのトラブル対応や、インシデント対応、報告書作成や勉強会の実施。また環境整備のための更新作業、冗長化対策、可用性・完全性・機密性の維持、世の中のセキュリティー情報についての収集など多岐に渡る項目を役割を分担しPDCAサイクルを途切れさせることなく稼働させ続ける責任を負って活動しています。そしてお客様からお預かりする情報や当社が保有する情報資産に対して、あらゆる脅威から保護し、安全に維持管理する取り組みを進めています。

 

○マネジメントシステム
情報セキュリティへの関心が一層高まる状況を捉え、情報セキュリティに関する国際標準規格である「ISO/IEC27001」の認証の取得と個人情報保護に関する日本産業規格である「JIS Q 15001」の認証を取得しています。それぞれの規格に準拠したマネジメントシステムの構築・運用により、情報セキュリティ・個人情報の適正な利用とその保護に取り組んでいます。

Pマーク 登録組織 株式会社サンワ
登録日 2005年7月
審査機関 一般社団法人日本グラフィックサービス工業会
適用規格 JIS Q 15001:2017
ISMS 登録組織  株式会社サンワ
制作本部(制作1部・制作2部)、生産本部(配送センター課)、経営企画室
登録日 2012年1月24日
登録範囲 制作本部における印刷業のプリプレス業務及びデータ処理に係るシステム管理
生産本部における発送業務に係るシステム管理
認証機関  エイエスアール株式会社
適用規格 JIS Q 27001:2014(ISO/IEC27001:2013)

○取り組み事例
サンワの情報セキュリティの取り組みについて」はこちらから

 

情報セキュリティ基本方針

株式会社サンワ(以下、「当社」といいます。)では、お客様へ最大限の満足度を実感していただく上で、お客様からお預かりする情報資産や当社で取り扱う情報資産のセキュリティの向上や維持を図ることが、当社における重要な責務であることを認識し、情報セキュリティ基本方針を定め、実践していくことを宣言します。

 

1. 適用範囲

当社の組織・業務のうち、制作本部(制作1部・制作2部)、生産本部(配送センター課)、経営企画室の情報資産を対象とします。

2. 情報セキュリティ管理体制の整備

当社は、情報資産の機密性・完全性・可用性を確保するために、情報セキュリティ・マネジメントシステムを構築・運用し、お客様の信頼に応えていきます。

3. リスク評価・対策実施

当社は、機密性・完全性・可用性の視点から得た情報資産の価値と、その情報資産に対する脅威および脆弱性を評価し、リスクを明らかにするとともに、適切な対策を講じます。

4. 法令等の遵守

当社は、情報セキュリティに関係する法令、その他の社会的規範およびお客様との契約を遵守します。

5. 情報セキュリティ教育

当社は、情報セキュリティを徹底するため、従業者等に対して必要な教育を実施します。

6. 事業継続管理

当社は、偶発的に発生する災害や機器の故障、故意や過失で発生する情報資産の悪用などにより事業活動が長期間中断することがないよう、物理的・技術的・組織的予防措置を講じ、事業の継続を確保します。

7. 事故等発生時の体制

当社は、情報セキュリティに関する事故等が発生した場合、あるいは発生するおそれがある場合、その原因を迅速に究明し、その被害を最小限に止めまたは未然に防止するよう努めます。また、そのための適切な報告連絡体制を整備します。

8. 方針等の見直し

当社は、以上の活動を常に適切に実施するため、情報セキュリティ・マネジメントシステムについて継続的な見直しと改善を実施します。

 

制 定 日:2011年11月21日
最終更新日:2023年9月1日
株式会社サンワ
代表取締役 山根 章

 

 

個人情報保護方針

 

1. 個人情報保護理念

当社は、情報価値創造企業を目指し、印刷業をはじめあらゆる情報を駆使したサービスなどの事業を行っております。これらの事業は、関係者(お客様、お取引先様、および従業員)との信頼の上に成り立っていると考えています。

当社が事業活動をする上でお預かりする全ての個人情報をより厳正に取り扱うため、役員および従業員等が遵守すべき行動基準として本個人情報保護方針を定め、その遵守の徹底を図ることといたします。

当社は、予め特定された利用目的の達成に必要な範囲を超えて個人情報を利用しません。

また当社は、「個人情報の保護に関する法律」、「行政手続における特定の個人を識別するための番号の利用等に関する法律」、日本工業規格JIS Q 15001「個人情報保護マネジメントシステム-要求事項」等、個人情報の取扱いに関する法令、国が定める指針その他の規範を遵守し、個人情報を取扱います。

なお、この個人情報保護方針における用語の定義は「個人情報の保護に関する法律」、「行政手続における特定の個人を識別するための番号の利用等に関する法律」に準じます。

 

2. 内部管理体制の確立

当社は、適切な個人情報の取扱いのために以下の事項を実施します。

  1. 個人情報の取扱い方法を定めた内部規定を整備します。
  2. 個人情報の漏えい、滅失又はき損の防止及び是正(改善)のための対策を講じます。
  3. 「個人情報保護管理者」を任命し、内部規定の遵守を徹底します。

  4.  個人情報保護管理者
     株式会社サンワ 太田 洋一郎
     電話:03-3265-1816


  5. 役員、派遣社員を含む全従業員に個人情報の取扱いに関する教育を年1回以上実施します。
  6. 内部規定およびその遵守の状況を年1回以上の監査を行い、継続的に改善・是正します。

 

3. 個人情報の取得と利用

(1)利用目的

当社は、ご本人から書面などで直接お預かりする個人情報については、お預かりする時点で利用目的を明示し同意をいただいた範囲内で個人情報を利用させていただきます。それ以外の方法で取得した個人情報についても、別途公表する利用目的の範囲内でのみ利用させていただきます。 当社の全般的な利用目的は以下のとおりです。

個人情報の利用目的
お客様
  • データ加工事業およびそれに付帯する事業に関わる契約・申込処理、請求収納、商品・サービスの提供、品質管理および取得時に明示したまたは同意いただいた目的のため
  • 債権保全のために回収機関に情報を提供するため
お取引先様(担当者)
  • 業務遂行および契約に伴う連絡、諸手続きのため
採用応募者・従業者
  • 採用選考のため
  • その他、従業員情報管理規定に定める目的のため
受託業務
  • 当社データ加工事業およびそれに付帯する事業の受託業務を処理するため
全  般
  • 法令等による個人データの開示などの求めに対応するため
  • 当社施設・ネットワークの安全管理のため

(2)ご提供の任意性

当社がお客様などご本人に個人情報の提供をお願いした場合、ご本人から当社への個人情報の提供は任意です。ただしご提供いただけない情報の種類によって、当社からのサービスの一部又は全部をご提供できない場合があります。

(3)自動取得する情報

また当社WEBサイトでは、当社自身のWEBサイトの評価のため、アクセスログを記録しています。いずれの自動取得情報も当社の情報セキュリティ関連規定に従い、適切に管理いたします。

(4)利用および第三者への提供

当社は、以下のいずれかの場合を除いて、個人情報を利用目的の達成に必要な範囲を超えて利用したり第三者に提供したりいたしません。

  1. 本人の同意がある場合。なお第三者に提供する場合には原則として、機密保持、再提供の禁止、お客様からのお申し出により利用を停止することを契約の条件といたします。
  2. 法令等により開示を求められた場合。
  3. 本人または公衆の生命、身体又は財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき。
  4. 公衆衛生の向上又は児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき。
  5. 国の機関若しくは地方公共団体又はその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき。

(5)委託

当社は、業務を円滑に進めるために、外部業者に個人情報の一部又は全部の処理を委託することがあります。(この場合、安全管理対策が徹底した委託先を選定し、かつ安全管理対策を契約において義務付けます)

 

4. 個人情報に関するお問合せ対応

  1. 当社は、当社の保有する個人データに関し、ご本人(代理人を含む)から開示・訂正・利用および提供の停止に関するご要請があれば、ご本人の確認をさせていただいた上で、速やかに対応します。また当社の個人情報の取扱いに関するご質問、ご相談にも対応いたします。ただしデータの削除については、法的な保管義務に抵触する場合にはご希望に添えない場合があります。
  2. 当社の個人情報に関するお問合せは、以下の窓口で承ります。お問合せの内容により必要な書類提出や質問へのご回答をお願いすることがあります。
    窓口の受付時間は平日の午前9時から午後5時までとさせていただきます。
担当総務部 個人情報相談窓口
電話03-3265-1816
FAX03-3511-3366

5. 認定個人情報保護団体について

当社の個人情報に関する緊急及び第三者による苦情やご相談は、当社加盟の認定個人情報保護団体である公益社団法人 東京グラフィックサービス工業会 個人情報に関する苦情・相談窓口までご連絡ください。

公益社団法人 東京グラフィックサービス工業会
〒103-0001 東京都中央区日本橋小伝馬町7-16
電話 03-3667-3771

 

制   定:2003年(平成15年)12月5日
最終更新日:2023年(令和5年)1月20日
株式会社 サンワ
東京都千代田区飯田橋2丁目11番8号
代表取締役 山根 章

 

 

 

pagetop

pagetop