株式会社ソラコム(以下、「当社」)はインターネット通信サービス事業者として、「世界中のヒトとモノをつなぎ、共鳴する社会」の実現にむけて、活動しています。
当社は、電気通信サービスを安全に安定して提供していく企業として、お客さま情報ならびに会社の機密情報を厳密に取り扱うとともに、情報漏えいリスクなどに対して、常に適切な防御措置を講じることにより、お客さまならびに関係者の信頼を得るよう努めてまいります。当社はこのセキュリティポリシー (以下「本ポリシー」という。)およびプライバシーポリシーを社内外に公開し、これに従うことを宣言致します。
また、お客様にソラコムのサービスを安心してご利用いただけるよう取り組んでいる内容を記載したセキュリティチェックシートも公開しております。
ソラコム 情報セキュリティチェックシート
1. 目的
本ポリシーは、情報に対する適切な管理が、経営における最重要課題であるとして認識し、情報セキュリティを確保するために、情報セキュリティに関する基本方針を定めたものです。
2. 適用範囲
当社のすべての役員、従業員および派遣労働者は、本ポリシーおよびプライバシーポリシーを遵守します。
3. 情報セキュリティ管理体制
当社は、保有するすべての情報資産の保護および適切な管理を行うため、経営層を委員とする情報セキュリティ委員会を定期的に開催し、全社レベルの情報セキュリティ管理状況の把握と、リスク分析に従った必要なセキュリティ対策を迅速に実施できる体制を維持してまいります。
4. 情報セキュリティ対策の実施
当社は、情報資産に係る、不正アクセス、破壊、情報漏えい、改ざんなどの事故を防止するため、適切な情報セキュリティ組織体制の整備、物理的対策、技術的対策、運用的対策、管理的・人的対策、および事故対応対策を実施してまいります。特に、情報セキュリティが侵害される事象が発生した場合には、早期にその復旧、解決にあたり、当社の電気通信事業に対し高い信頼性および継続性を確保した事業提供を実施します。
5. 情報セキュリティに関する社内規定の整備
当社は、本ポリシーおよびプライバシーポリシーに基づいた社内規定を整備し、情報資産の適切な管理を行うための明確な方針・ルールを社内に周知徹底してまいります。
6. 情報セキュリティ教育の実施
当社は、全社員ならびに関係者に対して、情報セキュリティリテラシーの向上を図るとともに、当社の情報資産の適切な管理を実行するための情報セキュリティ教育・訓練を継続的に実施してまいります。
7. 情報セキュリティを考慮した情報システムの構築
当社は、提供するサービス構築において情報セキュリティの考慮を設計段階より行い、構築後も継続的な改善を行います。また当社サービスを利用してシステムを 構築されるお客様に対しても、情報セキュリティを高めるためのサービスの提供や、システム構築の提案を行ってまいります。
8. 適切な業務委託先管理の実施
当社が業務の全部又は一部を委託する場合には、業務委託先としての的確性を十分に審査し、委託する業務により適切なセキュリティレベルを維持するよう、契約などにより定めます。また、これらのセキュリティレベルが適切に維持されていることを確認しつづけていくために、業務委託先への定期的な監査、管理体制の見直しなどを実施します。
9. 法令などの遵守
当社は、関係法令などの遵守に加え、当社が定めた規定・ルールなどの遵守徹底に努め、違反する行為があれば厳しく対処することにより、適切な情報管理に努力してまいります。
10. 情報セキュリティ内部監査の実施
当社は、業務の遂行において情報セキュリティに関する法令や会社が定めた規定・ルールなどが遵守され、有効に機能しているかを検証するため、定期的又は不定期に情報セキュリティ内部監査を実施していきます。
11. 継続的改善の実施
当社は、全社レベルの情報セキュリティマネジメントシステム (ISMS) を構築・運用することにより、情報セキュリティの継続的改善を実施してまいります。
「SOC2 Type1報告書」の開示申請方法
米国公認会計士協会(AICPA)が定めたTrustサービス基準(Trust Service Criteria)に関連する内部統制を評価する SOC2 Type1保証報告書を受領しております。
SORACOMをご利用中の企業:SORACOMユーザーコンソールにログインし、サポートからお問い合わせください。
SORACOMの利用をご検討中の企業:こちらから、お問い合わせ下さい。 https://soracom.jp/contact/
セキュリティチェックシート
本チェックシートの項目は、総務省の「クラウドサービスの安全・信頼性に係る情報開示指針」を基に一部追加変更削除を加えた上で、株式会社ソラコム並びにソラコムが提供するサービスについてセキュリティ対策を記載したものです。
お客様にソラコムのサービスを安心してご利用いただけるよう取り組んでいる内容を記載しております。サービス導入に際して必要となる社内説明の用途としてもご活用ください。