ISO/IEC 규격에 관한
기본 방침
ISO/IEC Policy
ISO27001(ISMS) 인증 취득
정보 보안의 확보는 기업의 사회적 책임이자 사회적 요구이기도 합니다. 미크로스소프트웨어는 정보 보안 관리 시스템(ISMS) 도입을 통해 사업 활동과 정보 보안 확보·관리를 동시에 수행하기 위해 인증을 취득하였습니다.
당사는 「정보 보안 기본 방침」과 「정보 보안 개별 방침」으로 구성된 「정보 보안 방침군」을 제정하고 있습니다.
- 적합 규격
- ISO27001
- 등록증 번호
- JQA-IM0584
- 본사 취득
- 2008년 8월 1일 등록
【소재지】가나가와현 가와사키시 다카츠구 사카도 3-2-1 KSP 서관 6F
- 홋카이도 지사 취득
- 2008년 8월 1일 등록
【소재지】홋카이도 삿포로시 아츠베츠구 아츠베츠추오 2조 5초메 4-18 태양생명 신삿포로빌딩 6F
- 오사카 지사 취득
- 2013년 7월 19일 등록
【소재지】오사카부 스이타시 에노키초 17-1 콤파노빌딩 6F
정보 보안 기본 방침
오늘날 컴퓨터를 활용한 디지털 네트워크 사회의 발전에 따라 정보 보안의 확보는 그 어느 때보다 중요해지고 있습니다.
당사는 고객으로부터 맡은 소중한 정보와 자사 정보를 다수 취급하기 때문에, 보유 정보 자산의 변조, 유출, 누설에 최대한 주의를 기울이고 있습니다.
당사는 정보와 정보를 관리하는 체계를 중요한 정보 자산으로 간주하고 엄격하게 관리하기 위해 정보 보안 정책을 제정하여 정보 보안 확보에 임합니다. 모든 임원 및 직원이 이를 준수합니다. 또한, 본 방침의 적용 범위 외 조직에서 정보 자산이 취급되는 경우, 정보 보안의 중요성 인식과 관리·운영에 대한 협력을 요청합니다.
- (1) 당사는 정보 자산을 명문화하고, 정보의 기밀성, 완전성, 가용성 관점에서 평가하여 최적의 정보 보안 관리책을 강구합니다.
- (2) 당사는 정보 보안 대책을 실시하기 위한 조직을 갖춥니다. 또한 정기적으로 내부 감사와 경영 리뷰를 실시하여 지속적으로 개선합니다.
- (3) 당사는 적절한 정보 보안 관리책을 실시하기 위해 내부 규정을 정비합니다. 적절한 기간, 시기에 재검토하여 지속적으로 개선합니다.
- (4) 당사는 교육 활동을 통해 임원 및 모든 직원이 정보 보안의 중요성과 대책을 철저히 인식하도록 하며, 정보 보안 관리 시스템을 유지·향상시킵니다.
- (5) 만약 정보 자산 등에 보안상 문제가 발생하거나 그 우려를 발견한 경우, 신속히 대응하여 피해를 최소화하도록 노력합니다. 또한 재발 방지에 힘씁니다.
- (6) 당사는 정보 보안에 관한 각종 컴플라이언스에 따라 법령, 규제 및 가이드라인 등을 준수합니다.
- (7) 당사는 정보 보안 활동을 지속적으로 개선·실시하고, 새로운 위협에도 대응할 수 있도록 정보 보안 관리 시스템을 확립합니다.
- (8) 당사는 정보 보안에 관한 위반에 대해 엄정하게 처분합니다.
정보 보안 개별 방침
인적 자원의 보안
- ・모든 직원 및 관련되는 경우 계약 상대방에게 ISMS 매뉴얼에 규정된 인식 교육, 절차서 교육을 실시합니다.
자산 관리
- ・적용 범위 내의 정보 및 정보 처리 시설에 관한 자산은 정보 자산 대장에 의해 특정합니다.
- ・자산을 휴대할 경우, 자산이 들어있는 전자기기, 기록 매체, 서류 등은 항상 소지합니다.
- ・전자 매체를 보관할 경우, 자산 분류에 따라 극비 및 사외비는 보관 장소를 정해 보관합니다.
- ・전자 매체를 폐기할 경우, 정보 삭제, 매체의 물리적 파괴 등 필요한 대책을 실시합니다.
- ・종이 매체를 폐기할 경우, 극비 및 사외비는 파쇄하거나 폐기 처리 업체에 위탁하는 등 필요한 대책을 실시합니다.
접근 제어
- ・보안이 유지되고 있음을 확실히 하며, 특별히 인가된 네트워크 및 네트워크 서비스에만 이용자가 접근할 수 있도록 합니다.
- ・정기적으로 계정 리스트를 재검토하여 적절한지, 삭제 누락이 없는지 확인합니다.
- ・프로젝트별로 프로그램 소스 코드에 대한 접근 관리를 실시하고, 보안이 유지된 환경에서 보관합니다.
암호
- ・암호키는 생성, 보관, 저장, 읽기, 배포, 사용 중지 및 파기를 포함한 라이프사이클 전반에 걸쳐 관리합니다.
물리적 및 환경적 보안
- ・모든 오피스 출입은 사원증을 소지한 임원, 직원, 방문증을 받은 방문자, 그리고 직원 동반 안내가 있는 자로 한정합니다.
- ・사무실 출입에 대해 평일 야간 및 휴일에는 웹카메라로 감시합니다.
- ・중요한 장치는 허가되지 않은 자에 의한 오용, 오작동, 화재를 방지할 수 있는 환경에 설치합니다.
- ・PC 등 장치, 기밀 정보, 관리가 필요한 소프트웨어는 사전 승인 없이 회사 외부로 반출하지 않습니다.
- ・클리어 데스크·클리어 스크린 정책을 따릅니다. 또한, 관련되는 경우 계약 상대방에게 ISMS 매뉴얼에 규정된 인식 교육, 절차서 교육을 실시합니다.
운영 보안
- ・회사 내에서 사용하는 정보 시스템에는 안티바이러스 소프트웨어를 도입하여 악성 소프트웨어로부터 보호합니다.
- ・고객 및 협력회사 등 외부에서 반입된 단말기는 원칙적으로 회사 정보 시스템에 연결을 허용하지 않습니다.
통신 보안
- ・불법 접근을 발견하기 위해 접근 이력을 보관합니다.
- ・무선 LAN을 사용할 수 있는 단말기에 대해 MAC 주소 필터링을 실시하여 허가된 기기 외의 접속을 제한합니다.
- ・무선 LAN 통신에 대해 적절한 암호화를 실시하고 운영합니다.
- ・외부 조직으로부터 기밀 정보를 맡은 경우, 수령증을 발행하고 정보명, 당사 책임자, 이용 기간, 반환/폐기 방법을 명시합니다.
- ・이메일로 기밀성이 요구되는 정보를 송수신할 경우, 암호화, 전자 서명 등의 조치를 실시합니다.
- ・외부로 파일을 첨부하여 이메일을 보낼 때는 시스템상에서 바이러스 체크 후 송신합니다.
시스템의 획득, 개발 및 유지보수
- ・정보 시스템의 획득, 개발 및 유지 관리 프로세스에서 부정 행위 또는 오작동 등으로 인한 정보 보안 사고 발생을 미연에 방지하기 위해 대책 방침에 따라 환경을 정비하고 규정을 작성하여 프로세스를 실시합니다.
공급자 관계
- ・업무를 외부에 위탁하거나 제3자가 제공하는 서비스를 이용할 경우, 공급자에게 요구하는 정보 보안 요구사항을 특정하고 사전에 합의합니다.
- ・합의 내용의 모니터링 및 리뷰를 적시에 실시하고 필요에 따라 내용을 재검토합니다.
정보 보안 사고 관리
- ・시스템이나 서비스 상의 보안 취약점이나 위협을 인지하거나 의심되는 경우 신속히 대응합니다.
사업 연속성 관리에서의 정보 보안 측면
- ・리스크 분석·평가 결과, 경영 리뷰 결과, 정보 보안 위원회 회의 내용, 보안 사고 등의 정보를 바탕으로 정보 시스템의 중대한 고장 또는 재해의 영향으로부터 보호해야 할 사업 활동 및 중요한 업무 프로세스의 유무를 판단합니다.
- ・적절한 시간 내에 유지 또는 복구를 위한 사업 연속 계획을 수립합니다.
준수
- ・준수해야 할 법규 등에 대해 새롭게 대응이 필요한 법규의 유무나 이미 특정된 법규의 개정 유무 등을 파악하기 위해 적시에 재검토를 실시합니다.
2004년 11월 15일 제정
2008년 2월 1일 개정
미크로스소프트웨어 주식회사
대표이사 타나카 사토시
ISO27017 인증 취득
미크로스소프트웨어는 클라우드 서비스 및 관련 서비스 제공에 필요한 보안 수준을 유지·향상시키기 위해 ISMS에서 정한 정보 보안 기본 방침에 더해, 아래의 클라우드 서비스 정보 보안 기본 방침을 제정하고 고객의 신뢰에 부응하기 위해 지속적으로 다양한 노력을 실시합니다.
- 적합 규격
- ISO27017
- 등록증 번호
- JQA-IC0108
- 등록 활동 범위
-
・클라우드 서비스 제공자로서 다음 서비스를 제공: 출석 관리 클라우드 서비스 “e화이트보드 행동 일정표 히어즈미”
・클라우드 서비스 고객으로서 다음 서비스를 이용: 클라우드 서비스 인프라(AWS) 및 지도 검색 서비스(GoogleMAP)
클라우드 서비스 정보 보안 기본 방침
클라우드 서비스의 설계 및 구현에 대하여
- ・고객의 정보 보안 요구사항을 고려한 기본 방침을 여기서 정하고, 클라우드 서비스의 설계 및 구현에 적용합니다.
내부 관계자의 리스크에 대하여
- ・리스크 평가에서 특정된 리스크에 대해 적절한 관리책을 실시합니다.
가상 환경의 격리에 대하여
- ・실적 있는 가상화 기술을 도입하여 고객에게 클라우드 서비스를 제공합니다.
당사 직원에 의한 고객 자산 접근에 대하여
- ・당사 규약에 명시된 서비스 제공 내용 이행에 필요한 경우를 제외하고, 고객의 사전 허가 없이 고객 자산에 접근하지 않습니다.
접근 제어에 대하여
- ・클라우드 서비스에 대해 적절한 인증 방식을 마련합니다.
고객에 대한 변경 통지에 대하여
- ・클라우드 서비스의 각종 변경에 관한 통지는 해당 홈페이지 게재 등으로 안내합니다.
클라우드 서비스에서 다루는 데이터 접근 보호에 대하여
- ・책임 범위에 따라 클라우드 서비스에서 다루는 적절한 접근 관리와 보호를 실시합니다.
계정 관리에 대하여
- ・고객의 계정 관리는 당사가 정한 약관에 따라 고객의 책임으로 관리합니다.
정보 공유에 대하여
- ・인시던트에 관한 통지, 조사 및 포렌식 지원을 위한 정보를 공유합니다.
2022년 12월 1일 제정
미크로스소프트웨어 주식회사
대표이사 타나카 사토시
ISO9001(QMS) 인증 취득
고객에게 더욱 신뢰받는 상품·서비스를 제공하기 위해 2000년 1월 본사, 8월 삿포로 사업소에서 품질 보증 국제 규격인 ISO9001(ISO: International Organization for Standardization) 인증을 취득하였습니다.
당사의 사업에 대해 일본품질보증기구(JQA)에 의해 품질이 인정되었습니다. 예전부터 ‘고객에게는 신뢰의 축적, 제품은 “품질”, 그리고 그것을 뒷받침하는 “기술”‘이라는 행동 지침에 따라 고객에게 봉사해왔으나, 더욱 높은 품질의 상품·서비스를 제공하는 것이 기술 혁신이 진행되는 정보통신 산업에서 앞으로의 과제라고 생각하여 인증을 취득하게 되었습니다.
- 적합 규격
- ISO9001
- 등록증 번호
- JQA-QM4262
- 본사 취득
- 2000년 1월 21일 등록
【소재지】가나가와현 가와사키시 다카츠구 사카도 3-2-1 KSP 서관 6F
- 홋카이도 지사 취득
- 2000년 8월 11일 등록
【소재지】홋카이도 삿포로시 아츠베츠구 아츠베츠추오 2조 5초메 4-18 태양생명 신삿포로빌딩 6F
- 오사카 지사 취득
- 2014년 1월 31일 등록
【소재지】오사카부 스이타시 에노키초 17-1 콤파노빌딩 6F
품질 방침
미크로스소프트웨어는 실적의 지속적인 확대를 달성하기 위해 아래 방침에 따라 품질 관리 시스템을 운영합니다. 본 방침에 따라 모든 직원은 품질 목표 달성에 기여하고, 품질 의식을 높이며, 지속적인 성장과 고객 만족도 향상에 힘씁니다.
고객 만족 향상
- ・고객의 기대와 요구를 이해하고, 제품 및 서비스의 품질 향상에 주력합니다. 고객 피드백을 적극적으로 수집하여 지속적인 개선을 위한 소중한 정보원으로 활용합니다.
품질 관리 강화
- ・모든 직원이 품질에 대한 책임을 공유하고, 품질 관리 프로세스를 강화하여 제품 및 서비스의 일관성과 신뢰성을 높입니다. 품질 기준을 엄격히 준수하고, 제품 개발부터 제공까지 각 단계에서 품질을 확보합니다.
조직 효율성 향상
- ・효과적인 프로세스 관리와 자원의 최적 활용을 통해 조직의 효율성을 높입니다. 생산성 향상을 위한 혁신을 촉진하고, 낭비를 줄여 비용 경쟁력을 강화합니다.
지속적 개선 추구
- ・품질 관리 시스템의 유효성을 지속적으로 평가하고 개선 기회를 찾아냅니다. 정기적인 감사와 리뷰를 통해 프로세스의 문제점과 개선 여지를 파악하고, 그 원인을 분석하여 시정 조치를 실시합니다.
법령·규제 준수
- ・법령 및 규제를 준수하여 제품 및 서비스의 안전성과 신뢰성을 확보합니다.
1999년 12월 09일 제정
2024년 07월 01일 개정
미크로스소프트웨어 주식회사
대표이사 타나카 사토시
ISO14001(EMS) 인증 취득
미크로스소프트웨어는 사업 활동과 환경 보전의 조화를 목표로 합니다. 환경 관리 시스템 도입은 사업 활동과 환경 보전(사회 공헌)의 양립에 깊이 기여하는 것으로 간주하여 인증을 취득하였습니다.
- 적합 규격
- ISO14001
- 등록증 번호
- JQA-EM3675
- 본사 취득
- 2004년 1월 9일 등록
【소재지】가나가와현 가와사키시 다카츠구 사카도 3-2-1 KSP 서관 6F
- 홋카이도 지사 취득
- 2004년 1월 9일 등록
【소재지】홋카이도 삿포로시 아츠베츠구 아츠베츠추오 2조 5초메 4-18 태양생명 신삿포로빌딩 6F
- 오사카 지사 취득
- 2014년 1월 31일 등록
【소재지】오사카부 스이타시 에노키초 17-1 콤파노빌딩 6F
환경 슬로건
우리는 사업 활동과 환경 보전의 조화를 목표로 합니다.
환경 방침
우리는 사업 활동과 환경 보전의 조화를 목표로 합니다.
- (1) 소프트웨어 개발 업무 및 오피스 업무에서 재활용, 자원 절약, 에너지 절약, CO2 배출량 감축 등 환경 보전 활동을 사회 공헌으로 인식하고 전개합니다.
- (2) 관련 환경 법령·규제 및 당사가 동의한 기타 요구 사항을 준수하고, 환경 보전과 오염 예방에 힘씁니다.
- (3) 사업 활동과 환경 보전의 조화를 목표로 환경 목적·목표를 설정하여 활동합니다. 또한 본 방침을 환경 관리 시스템으로 실천하고 내부 감사를 통해 지속적으로 개선합니다.
- (4) 본 방침을 전 직원에게 주지·교육하고, 각자의 환경 문제에 대한 의식을 높입니다.
- (5) 당사 내에서 근무하는 비즈니스 파트너 직원 및 중요한 환경 측면과 관련된 공급업체·업무 위탁처에도 이해와 협력을 요청합니다.
- (6) 본 방침은 외부의 요청에 따라 공개합니다.
2023년 3월 1일
대표이사 타나카 사토시