JP/EN

 

Foresight in sight

情報セキュリティサービス iSECURE®

日本ユニシスグループの取組み

「情報セキュリティ文化」の定着に向けて

情報セキュリティを重要課題にすることは、多くの方々からご信頼頂く企業の社会責任と考えています。
情報セキュリティに関連する社会環境は日々変化しており、特に企業などに対する攻撃は、複雑かつ巧妙化する傾向にあります。それらの変化を捉え、適切かつ迅速にリスク対策を行うには、社員一人ひとりが、日頃から様々な情報セキュリティ対策活動を行うことによって、私たちの中で「文化」として定着させることが重要だと考え、様々なセキュリティ活動を実施しています。

情報セキュリティ活動の推進

日本ユニシスグループは、1990年に「情報セキュリティ委員会」を⽴ち上げて以来、継続的な情報セキュリティ対策の維持・強化に取り組んでいます。

セキュリティ管理体制

「日本ユニシスグループ総合セキュリティ委員会」を中核に、基本方針の策定や、さまざまな情報セキュリティ活動を推進し、グループ企業全体の情報セキュリティレベルの維持向上を図っています。

セキュリティ対策

年間の「セキュリティ活動計画」に基づき、人的、技術的、物理的など各セキュリティ対策の領域について、リスクの変化に伴うセキュリティ対策を実施しています。
情報セキュリティ活動の推進

CSIRT(コンピュータセキュリティインシデントレスポンスチーム)

情報セキュリティはセキュリティリスクが常に変化するため、事前対策のみでは網羅的な対応が困難です。セキュリティ事故を前提とした事後対応の整備が欠かせません。
昨今のサイバー攻撃、情報漏洩事故等の重大インシデントの防止および対応のため、情報セキュリティ委員会の機能として、セキュリティ専門部署の要員を含むCSIRTを編成しています。弊社CSIRTでは、インシデント、脆弱性情報のハンドリングや専門性の高い各種技術支援を実施するとともに、「日本シーサート協議会」へ加盟し(チーム名:UCSIRT)、他社CSIRTとの連携も図っていきます。

情報セキュリティ教育と周知

集合教育、eラーニングなどの手段により、「役員・組織⻑」「全社員」 「新⼊社員」など、それぞれの役割に応じたオリジナルの研修を定期的に⾏い、それぞれの⽴場で果たすべき情報セキュリティに関する責任や活動、知識などの理解、意識付けを⾏っています。
また、セキュリティポータルや社員PC起動時の啓発画面の表示などにより、セキュリティの周知徹底を図っています。

開発システムのセキュリティ対策

品質保証部門内に「システム開発セキュリティオフィス」を設置し、お客様の開発プロジェクトに特化したセキュリティ対策や要求に対する方針を示しています。また、開発プロジェクトに対する支援活動の他、「基盤セキュリティ」、「アプリケーションセキュリティ」の対策ガイドや「開発環境のセキュリティ対策における管理基準」などを作成し、システム開発におけるセキュリティプロセスを定め実施しています。

情報セキュリティ関連認証取得状況

日本ユニシスグループでは、情報セキュリティに関わる以下の外部認証を取得し、グループ全体のセキュリティガバナンスの維持継続に努めています。(2017年8月現在)

ISMS(ISO/IEC27001:2013/JIS Q 27001:2014)取得企業

日本ユニシスグループ統一認証取得企業・団体
  • 日本ユニシス株式会社
  • ユニアデックス株式会社
  • ケンブリッジ・テクノロジー・パートナーズ株式会社
  • 株式会社エイファス
  • USOLベトナム有限会社
  • 日本ユニシス・エクセリューションズ株式会社
  • 株式会社国際システム
  • 株式会社ユニエイド
  • G&Uシステム・サービス株式会社
  • 株式会社トレードビジョン
  • 日本ユニシス福祉会

プライバシーマーク取得企業

  • 日本ユニシス株式会社
  • ユニアデックス株式会社
  • エス・アンド・アイ株式会社
  • 株式会社国際システム
  • 株式会社トレードビジョン
  • ケンブリッジ・テクノロジー・パートナーズ株式会社
  • 日本ユニシス・エクセリューションズ株式会社

ITSMS取得/JISQ20000-1:2007認証取得企業

  • ユニアデックス株式会社
    • U-Cloudサービス部門
    • 東京豊洲アウトソーシングセンター
    • マネジメントサービスセンター
  • 日本ユニシス株式会社
    • 北海道アウトソーシングセンター
    • 信金アウトソーシングセンター

*iSECUREは、日本ユニシス株式会社の登録商標です。

*その他記載の会社名および商品名は、各社の商標または登録商標です。