弊社における情報セキュリティ基本方針について

弊社では弊社が取得・保有する、また、お客様をはじめとする全てのステークホルダーから受託・提供を受けるあらゆる情報資産を、さまざまな脅威から守ることが重要な経営課題であることを認識しています。 弊社では弊社が保有または受託する情報資産を適正に管理するべく、本基本方針を遵守します。

  1. 情報セキュリティ管理体制の確立
    情報セキュリティ対策を適切かつ確実に実施するため、適切な管理体制を確立すると共に、社会の一員として、社外への適切な情報提供と積極的な情報収集を実施します 。 
     
  2. 法令遵守
    情報セキュリティに関連する法令や規則などに準拠すると共に、契約上のセキュリティ要求事項を遵守します。 
     
  3. 情報資産の保護
    保有する全ての情報資産をさまざまな脅威から保護するために、機密性、完全性、可用性を保持するために必要となる対応策を実施していきます。 
     
  4. 情報セキュリティインシデントへの対応
    情報セキュリティ事故防止に努めるとともに、万一、事故が発生した場合には、速やかに、かつ、的確に対応をし、再発防止策を含めて適切に対処します。 
     
  5. 教育・研修の実施
    全ての従業員に対して必要な情報セキュリティに関する教育・研修を実施し、各人に情報セキュリティ確保の重要性を認識させることにより、情報リテラシーの向上と基本方針の遵守徹底を図ります。
       
  6. 継続的改善の実施
    以上の取り組みについて適宜、評価を行い、見直すことにより、情報セキュリティ管理の継続的改善を実施します。