1. HOME
  2. 情報セキュリティについて

情報セキュリティについて

情報セキュリティ基本方針

制  定  : 2005年11 月1日
最終改訂   : 2026年 4 月1日

NRMレコードマネジメントグループ
NRMホールディングス株式会社
代表取締役社長 金山 克己

NRM レコードマネジメントグループは、これまで文書・記録情報管理で培ってきたノウハウと実績を基に、お客様の情報資産を最適に管理・活用する仕組みを総合的に構築するソリューションを提供しています。
当グループは、情報セキュリティ上の脅威から情報資産を保護し、情報セキュリティ事故を未然に防止することは社会的責務と考え情報セキュリティ活動に取り組んでいます。
当グループは、経営戦略に沿った情報セキュリティを実現するために「情報セキュリティ基本方針」を定め、事業活動において情報セキュリティ活動の適正な運営に取り組みます。

1.情報セキュリティ体制

当グループは、情報セキュリティ管理者を任命し、情報セキュリティ委員会を設置しグループ全体の情報セキュリティ活動を推進します。

2.情報セキュリティの確保

当グループは、業務上入手又は知り得た情報、並びに、保有する情報資産を適正に取扱い、情報資産の機密性・完全性・可用性の確保に努めます。

3.法令等の遵守

当グループは、法令・国が定める指針・業界基準その他の規範、並びに、契約に基づく要求事項及びセキュリティ義務を遵守します。

4.リスクアセスメントの実施

当グループは、社内外の環境に潜むリスクを洗い出し、組織的・人的・物理的・技術的側面から情報セキュリティ対策を検討します。

5.ルールの策定・順守

当グループは、情報資産の取り扱いに関する業務プロセスを定め、リスクアセスメントを踏まえて策定したルールを順守します。

6.情報セキュリティ教育・訓練

当グループは、全ての従業員及び業務従事者が情報セキュリティの重要性を正しく理解し、行動するための教育・訓練を行います。

7.情報セキュリティインシデントへの対応

当グループは、インシデントが発生した場合、速やかに所定の手順に従い、影響範囲の確認・原因の特定・被害拡大の防止、および、再発防止策の策定を行います。

8.罰則

当グループは、本基本方針、および、情報セキュリティ関連規則に対する違反行為があった場合、従業者に対し社内規程に基づく適切な処置・指導を行います。

9.継続的な改善

当グループは、法令、および、社会情勢の変化に伴うリスクを特定し、情報セキュリティ対策を見直すことで情報セキュリティを継続的に改善します。

以上

情報セキュリティに関する取り組み

情報セキュリティマネジメントシステム(ISMS)認証(ISO/IEC 27001)
認証取得について

認証基準 JIS Q 27001:2025(ISO/IEC 27001:2022 + Amd 1:2024)
認証登録番号 JUSE-IR-135
初回登録日 2006年3月30日
改訂日 2024年10月28日
有効期限 2026年9月29日
登録範囲
  1. 記録管理に関する運用システムの構築および改善に係る コンサルテーション、調査、システム設計、基礎整備・改善支援
  2. 記録類の電子化および保管請負
  3. 記録管理に関する教育およびe-ラーニング等のコンテンツ作成

    適用宣言書:
    2024年4月1日付  第4版 Ver.1.0

    登録組織:
    NRMレコードマネジメントグループ
    NRMホールディングス株式会社
    日本レコードマネジメント株式会社
    エナジーレコードマネジメント株式会社
    レコードマネジメントサービス株式会社
    青森レコードマネジメントサービス株式会社
認証登録機関 一般財団法人 日本科学技術連盟(ISR005)ISO審査登録センター

お問い合わせ

当社のサービスについてのお問い合わせは、こちらからご連絡願います。

NRMレコードマネジメントグループ

  • NRM
  • ERM
  • ARMS
  • RMS
  • RMA
  • NRMBP