INFORMATION SECURITY POLICY

情報セキュリティ方針

  • 【基本理念】

    株式会社 Cogent Labs(以下、当社)は、人とAIが寄り添いながら発展していく社会を目指して、AIで、あらゆる人々にとって、より良い世界を作り出すことを目指しています。
    当社の事業の中で取り扱う、お客様の貴重な情報をはじめとする情報資産を適切に保護し適切に管理することを、経営上の最重要課題の一つに位置付け、情報セキュリティ対策を強化して参ります。
    当社は、漏洩、き損、滅失等のリスクからこれら情報資産を保護することの重要性を認識し、役員、従業員以下、すべての従業者を挙げて本方針を遵守し、情報資産の機密性、完全性、可用性といった情報セキュリティを維持するための活動を実践いたします。

  • 【基本方針】

    • 情報資産を保護するために、情報セキュリティポリシーを策定し、これに従って業務を行うとともに、情報セキュリティに関連する法令、規制その他の規範、及び、お客様との契約事項を遵守いたします。
    • 情報資産に対して存在する漏洩、き損、滅失等のリスクを分析、評価するための基準を明確にし、体系的なリスクアセスメント方法を確立するとともに、定期的にリスクアセスメントを実施いたします。また、その結果に基づき、必要かつ適切なセキュリティ対策を実施いたします。
    • 担当役員を中心とした情報セキュリティ体制を確立するとともに、情報セキュリティに関する権限および責任を明確にいたします。また、すべての従業者が、情報セキュリティの重要性を認識し、情報資産の適切な取り扱いを確実にするために、定期的に教育、訓練および啓発を行います。
    • 情報セキュリティポリシーの遵守状況及び情報資産の取扱いについて、定期的に点検及び監査を行い、発見された不備や改善項目については、速やかに是正処置を講じます。
    • 情報セキュリティ上のイベントやインシデントの発生に対する適切な処置を講じるとともに、万一それらが発生した場合に際して、あらかじめ、被害を最小限に留めるための対応手順を確立し、有事の際には、速やかに対応するとともに、適切な是正処置を講じます。また、特に、業務中断に関わるようなインシデントについては、その管理の枠組みを確立し、定期的に対応、復旧試験及び見直しを行うことにより、当社の事業継続を確実にいたします。
    • 基本理念を実現するための目標を定めた情報セキュリティマネジメントシステムを確立し、これを実行するとともに、継続的に見直し、改善を行います。
  • 2017年12月31日 制定
    2018年1月29日 改訂
    2018年3月14日 改訂
    株式会社 Cogent Labs
    代表取締役 エリック・秀幸・ホワイトウェイ

ISMS(情報セキュリティマネジメントシステム)について

当社では、情報の機密性、完全性、及び可用性を維持しつつ、組織のマネジメントとして、リスクアセスメントに必要なセキュリティレベルを保ち、情報セキュリティマネジメントシステムの運用・強化に取り組み、お客様に安心してご利用いただけるサービスを提供して参ります。


【ISMS (情報セキュリティマネジメントシステム)の認証】


認証規格:ISO/IEC 27001:2013 / JIS Q 27001:2014

認証登録番号:IS 684059

認証登録範囲:AIの研究・開発、及び AI技術を用いたドキュメントの自動処理サービスの開発・提供

初回登録日:2018年 3月 5日

最新更新日:2024年 2月22日

有効期限日:2025年10月31日

審査登録機関:BSIグループジャパン株式会社



【ISMS クラウドセキュリティ の認証】


認証規格:ISO/IEC 27017:2015

認証登録番号: CLOUD 684060

認証範囲:Tegakiサービス及びSmartReadサービスの提供に係るクラウドサービスプロバイダとしてシステム開発・運用・保守、並びにGoogle Cloud Platform及びAmazon Web Servicesのクラウドサービスカスタマとしての利用に係るISMSクラウドセキュリティマネージメントシステム

初回登録日:2018年 3月 5日

最新更新日:2024年 2月22日

有効期限日:2025年10月31日

審査登録機関:BSIグループジャパン株式会社