情報セキュリティ基本方針

SECURITY POLICY

当社は、企業活動に不可欠な情報資産の保護と管理を最優先の経営課題と位置づけています。情報セキュリティの脅威から情報資産を守るため、以下の基本方針を策定し、その維持と向上に全力を尽くします。

1. 法令および規範の遵守

情報セキュリティに関連する法令、社会的規範、および当社が定める規程やルールを徹底的に遵守します。

2. 情報セキュリティ事故の予防

組織体制の強化と技術的対策の実施により、情報セキュリティ事故の予防を図ります。

3. 情報セキュリティ事故発生時の迅速な対応

情報セキュリティ事故が発生した場合は、迅速な応急措置と原因究明を行い、再発防止策の実施に努めます。

4. 教育と啓発の推進

全役員および従業員に対し、情報セキュリティの重要性を理解してもらうための教育と啓発を継続的に実施します。

5. 継続的な改善

情報セキュリティ管理体制と対策の効果を定期的に評価し、継続的な改善を図ります。

情報セキュリティ行動計画

当社は上記の基本方針を実現するため、以下の具体的な取組を実施しています。
  • OS やソフトを自動更新
  • ウイルス対策ソフトと定義ファイルを自動更新
  • 多要素認証を導入し、重要システムの利用を保護
  • e ラーニングによる各種リテラシー研修を実施(全従業員/年 1 回)
本行動計画は、年に 1 回見直しを行い、継続的に改善してまいります。