情報セキュリティ基本方針
SECURITY POLICY
当社は、 企業活動に 不可欠な 情報資産の 保護と 管理を 最優先の 経営課題と 位置づけています。 情報セキュリティの 脅威から 情報資産を 守るため、 以下の 基本方 針を策定し、 その維持と 向上に 全力を 尽くします。
1. 法令および 規範の 遵守
情報セキュリティに 関連する 法令、 社会的規範、 および 当社が 定める 規程やルールを 徹底的に 遵守します。
2. 情報 セキュリティ事故の 予防
組織体制の 強化と 技術的対策の 実施に より、 情報 セキュリティ事故の 予防を 図ります。
3. 情報 セキュリティ 事故発生時の 迅速な 対応
情報 セキュリティ事故が 発生した 場合は、 迅速な 応急措置と 原因究明を 行い、 再発防止策の 実施に 努めます。
4. 教育と 啓発の 推進
全役員および 従業員に 対し、 情報セキュリティの 重要性を 理解して もらう ための 教育と 啓発を 継続的に 実施します。
5. 継続的な 改善
情報 セキュリティ 管理体制と 対策の 効果を 定期的に 評価し、 継続的な 改善を 図ります。
情報 セキュリティ 行動計画
当社は 上記の 基本方 針を実現する ため、 以下の 具体的な 取組を 実施しています。 年に 1 回見直しを 行い、 継続的に 改善して まいります。
- OS や
ソフトを 自動更新 - ウイルス対策
ソフトと 定義ファイルを 自動更新 - 多要素認証を
導入し、 重要システムの 利用を 保護 - e ラーニングに
よる各種 リテラシー研修を 実施(全従 業員/年 1 回)