情報セキュリティ基本方針
当社は、お客様やお取引先様からからお預かりする情報資産ならびに自社の情報資産を重要な経営資源と捉え、これを適切に保護・管理することを社会的責任と認識します。
以下の方針に基づき、情報セキュリティ体制を確立・維持し、安全かつ信頼性の高いサービスを提供します。
1.経営者の責任
経営層は情報セキュリティ体制を確立し、必要な資源を提供する責任を負います。
2.法令・規範の遵守
当社は、関連する法令、規制、契約上の義務を遵守します。
3.情報資産の保護
顧客情報・業務情報・知的財産などの情報資産を、不正アクセス・漏洩・改ざん等から保護します。
4.教育・啓発
役員および従業員に対して、情報セキュリティ教育・訓練を継続的に実施し、意識向上を図ります。
5.リスク管理とインシデント対応
情報資産に対するリスクを適切に評価し、安全対策を講じます。
万一、情報セキュリティ事故が発生した場合は迅速に対応し、被害の最小化と再発防止に努めます。
6.継続的改善
情報セキュリティ管理を定期的に見直し、その有効性を検証し、継続的に改善します。