3Hグループのライフサイエンス関連サービス事業を支えていただいている会員様並びに各種コンテンツ等のサービスをご利用いただいている個人、お取引先及びその他関係各社をはじめとする全ての方々(利用者様※)からお預かりする情報の厳格な保護は、利用者様に対する責任であるとともに、社会に対する使命である。
※利用者様には、代諾者様(例:未成年の親、疾患などにより同意の能力がない本人に代わって本人の利益を図りうるご家族等)が代理で登録した方も含まれます。
3Hグループは、これらの情報を取扱わせていただくことで事業活動が成り立っていることを深く認識し、情報セキュリティを確立する。併せて、リスクマネジメントを実践し、より安全で付加価値の高いサービス提供に取り組む。また、これらのサービスを展開するにあたり、取り扱う情報の機密性、完全性、可用性を確保し、グループ全社をあげて情報セキュリティの維持と継続的な改善を図っていくことを、ここに宣言する。
3Hグループは、経営者が主体となって、情報セキュリティ方針を積極的に推進するために委員会を設置する。
委員会は、情報セキュリティの確立、導入、運用、監視、見直し、維持及び改善とISMS実施のための十分な資源の配分に責任を持つ。
1. 委員会は基本方針の効果的な実施を確実にするために、情報に対して潜在する脅威及び脆弱性を洗い出し、適切な対策をとる。また、その手順を文書化し保持すし、情報セキュリティ対策の安全管理措置の実行と継続的な改善及び見直しを実施する。
3Hグループに属する当社は、ISO/IEC27001 及び ISO/IEC27701 に対応した認証を取得し、それを維持することを約束し、以下の事項を遵守する。