資訊安全方針
ENVALITH, INC.(以下簡稱「本公司」)致力於保護本公司的資訊資產以及客戶委託本公司的資訊資產,使其免受事故、災害、犯罪等威脅,以不負客戶及社會的信賴。本公司將依據以下方針,全公司共同推動資訊安全工作。
最終制定日期:2025 年 12 月 1 日
1. 經營層的責任
本公司在經營層的主導下,以有組織且持續性的方式,不斷改善與提升資訊安全水準。
2. 公司內部體制的建置
本公司為維護與改善資訊安全設立專責組織,並將資訊安全措施確立為公司正式的內部規章。
3. 員工的貫徹落實
本公司全體員工應掌握資訊安全所需的知識與技能,切實推動資訊安全工作。
4. 法令法規及合約要求的遵守
本公司嚴格遵守與資訊安全相關的法律、法規、規範及合約義務,並積極回應客戶的期望。
5. 違規及事故的應對
如發生與資訊安全相關之違法行為、違約行為或事故,本公司將妥善處置,並致力於防止再次發生。
6. 資訊安全認證的取得
為強化資訊安全,本公司已取得 ISO/IEC 27001(JIS Q 27001)及 ISO/IEC 27017(JIS Q 27017)認證。
ENVALITH, INC.
董事長兼總經理 河井 浩一



