情報セキュリティ基本方針
1.目的
当社グループは、顧客・取引先の情報資産を適正に取り扱うことが企業の重要な社会的責務であると認識し、セキュリティリスクを最小限に抑えるために、組織的・制度的・人的・技術的・物理的に必要な対応に取り組みます。
2.情報セキュリティ体制
当社グループは、情報セキュリティについて以下の管理体制を確立し、情報資産の適切な管理に取り組みます。
3.情報セキュリティ対策
当社グループは、情報セキュリティの国際規格である ISMS(Information Security Management System) の考え方に準拠したセキュリティポリシーを定め必要な対策を実施します 。
対策分類 | 対策内容 |
---|---|
組織的対策 |
|
制度的対策 |
|
人的対策 |
|
技術的対策 | サーバやクライアントパソコンなどのコンピュータやネットワークに対して脆弱性対策、アクセス制御対策、コンピュータウイルスへの対策などを実施 |
物理的・環境的対策 |
|
4.法令・規制の順守
当社グループは、情報セキュリティに関する法令、規則等を遵守します。
5.継続的改善
当社グループは、情報資産の変化や新たな脅威に対応するため 、情報セキュリティ基本方針および対策について効果的な運用を確保するために実施状況の評価および見直しを行い、継続的に改善してまいります。