Politique de base en matière de sécurité de l’information
selon la norme ISO/CEI 27001
Principe de base
AGENCIA Inc. considère la sécurité de l'information comme la base qui soutient la fiabilité des activités de l'entreprise dans tous les domaines de la résolution de problèmes basés sur les technologies de l'information, et comme une base indispensable pour les opérations commerciales.
Nous reconnaissons que la protection de tous les actifs d'information, y compris les actifs d'information qui nous sont confiés par nos clients et partenaires commerciaux, ainsi que notre propre propriété intellectuelle et nos informations commerciales, est la clé du maintien et de l'amélioration de la valeur de l'entreprise.
Par conséquent, tout en maximisant les résultats commerciaux, tels que l'amélioration de l'efficacité opérationnelle et la réduction des coûts, nous plaçons le développement d'un système de gestion de la sécurité de l'information (SGSI) au cœur de notre gestion et faisons du fonctionnement continu et efficace du SGSI un pilier de notre philosophie d'entreprise.
En outre, les initiatives en matière de sécurité de l'information ne sont pas simplement une contre-mesure au risque, mais aussi une action fondée sur l'éthique de l'entreprise dans le cadre de notre responsabilité sociale, et nous voulons nous assurer que tous les cadres et employés partagent cette philosophie et la reflètent dans leur travail quotidien.
Politique de base
AGENCIA Inc. a mis en place des mesures de contrôle organisationnelles et techniques pour se préparer à tous les risques afin de maintenir la confidentialité, l'intégrité et la disponibilité des actifs d'information qu'elle détient, et les révise de manière flexible en réponse aux changements de l'environnement et de la société.
Nous définissons clairement nos objectifs en matière de sécurité de l'information et établissons un cycle dans lequel nous évaluons et vérifions régulièrement si ces objectifs sont atteints dans les opérations réelles et prenons des mesures correctives si nécessaire.
Nous respectons également les exigences externes telles que les lois et règlements, les lignes directrices, les normes industrielles et les obligations contractuelles, et nous disposons d'un système de conformité intégré aux règlements internes.
Nous assurons en permanence un enseignement et une formation optimisés pour chaque niveau d'employés afin que chacun d'entre eux comprenne bien l'importance de la sécurité de l'information et agisse selon des normes éthiques élevées et avec un sens des responsabilités.
En outre, nous évaluons et révisons en permanence nos règlements et nos systèmes d'exploitation, sous la direction du comité de sécurité de l'information, afin de garantir la confiance sociale et de maintenir et d'améliorer la qualité de la sécurité.
Numéro d'enregistrement : IA230058
Champ d'application de la certification : Développement, exploitation et maintenance de logiciels
ISO/IEC 27001:2013 & JIS Q 27001:2014 (Norme internationale pour les systèmes de gestion de la sécurité de l'information (SGSI))