情報セキュリティポリシー
当社は、情報に対する適切な管理を重要な経営課題として認識し、情報セキュリティを確保するために、情報セキュリティに関する基本方針を定めています。
情報漏えいリスクなどに対して、常に適切な防御措置を講じることにより、お客さまならびに関係者の信頼を得るよう努めてまいります。
1 概要
当社は、情報資産に係る、不正アクセス、破壊、情報漏えい、改ざんなどの事故を防止するため、適切な情報セキュリティ組織体制の整備、物理的対策、技術的対策、運用的対策、管理的・人的対策、および事故対応対策を実施してまいります。特に、情報セキュリティが侵害される事象が発生した場合には、早期にその復旧、解決にあたり、当社の事業に対し高い信頼性および継続性を確保した事業提供を実施します。
2 規程
当社は、本ポリシーに基づいた社内規程を整備し、情報資産の適切な管理を行うための明確な方針・ルールを社内に周知徹底してまいります。
3 教育
当社は、全社員ならびに関係者に対して、情報セキュリティリテラシーの向上を図るとともに、当社の情報資産の適切な管理を実行するための情報セキュリティ教育・訓練を継続的に実施してまいります。
4 外部委託先
当社が業務の全部又は一部を委託する場合には、業務委託先としての適格性を十分に審査し、当社と同等のセキュリティレベルを維持するよう、契約などにより定めます。また、これらのセキュリティレベルが適切に維持されていることを確認しつづけていくために、業務委託先への定期的な監査、管理体制の見直しなどを実施します。
5 運用
当社は、関係法令などの遵守に加え、当社が定めた規程・ルールなどの徹底に努め、違反する行為があれば厳しく対処することにより、適切な情報管理に努力してまいります。
6 内部監査
当社は、業務の遂行において情報セキュリティに関する法令や会社が定めた規程・ルールなどが遵守され、有効に機能しているかを検証するため、定期的に情報セキュリティ内部監査を実施していきます。