SECURITYPOLICY情報セキュリティ基本方針
情報セキュリティ基本方針
1. 基本声明
ヌーベルグループ(以下、当社グループ)は、「映像」を中心に「ミタコトナイ!」を創像する企業グループです。この「創像」の過程において、お客様からお預かりした情報資産、ならびに当社グループが保有する多様な資産は、最も重要な経営基盤です。
これらの情報資産をあらゆる脅威(漏洩、改ざん、破壊など)から守り、お客様ならびに社会の信頼に応えることは、当社グループの重要な社会的責任であると認識しています。
この認識のもと、情報資産の「機密性」「完全性」「可用性」を確保・維持し、信頼性の高い「ONE STOP SOLUTION」を提供し続けるため、ここに「情報セキュリティ基本方針」を定め、全役職員がこれを遵守することを宣言します。
2. 経営者の責任と体制の整備
当社グループは経営者の責任の下、情報セキュリティの重要性を認識し、本方針を実行するための情報セキュリティ管理体制を構築します。当社グループが保有するすべての情報資産の保護に努め、必要な規程を整備し、情報セキュリティに関する法令その他の規範を遵守することにより、組織的かつ継続的な情報セキュリティ体制を確立します。
3. 情報セキュリティ責任者の配置
当社グループは、社長を情報セキュリティ責任者に任命するとともに、情報セキュリティ委員会を組織します。これにより、当社グループ全体にわたる情報セキュリティ状況を正確に把握し、必要な対策を即時に実施できる体制を確立します。
4. 適用範囲
本方針は、当社グループが管理するすべての情報資産、およびこれらの情報資産を取り扱う当社グループの全役員、従業員(契約社員、派遣社員を含む)、ならびに当社の情報資産を取り扱う業務委託先及びその従業員に適用します。
5. 法令及び契約の遵守
当社グループは、情報セキュリティに関わる法令、規制、規範、ならびにお客様との契約上の義務を誠実に遵守します。
6. 教育・啓発
当社グループは、本方針の適用対象者に対し、情報セキュリティの重要性を深く認識させ、情報資産の適正な利用を行うために、また刻々と変化する状況に対応できるよう必要かつ継続的な教育・啓発活動を徹底します。すべての適用対象者が情報セキュリティリテラシーをもって業務を遂行できるようにします。
7. リスク管理と対策の実施
当社グループは、情報セキュリティポリシー、規程、ルール等への準拠性、およびシステムに対する内部監査を実施するなど、信頼性の保持に必要な体制の維持に努めます。保有する情報資産を脅威から守るため、体系的なリスクアセスメントを実施し、識別されたリスクの性質に応じた適切な物理的・技術的・組織的なセキュリティ対策を講じます。
8. インシデントへの対応
当社グループは、情報セキュリティに関わる事故や違反が発生しないよう、徹底した情報資産の完全性と保護対策に努めます。万一、インシデントが発生した場合は、迅速に検知し、被害を最小限に抑えるための是正措置を講じるとともに、再発防止に向けた万全の対策を策定します。
9. 継続的な改善
当社グループは、本方針および関連規程が遵守されていることを定期的に点検・監査します。社会情勢、技術の進歩、関連法規の改定、およびお客様の要求の変化に対応し、情報セキュリティ管理体制の継続的な見直しと改善を図ります。
制定日:2026年1月1日
株式会社NVC
代表取締役社長 久野 智嗣