情報セキュリティ基本方針
1.目的
当社が取り扱う情報には、顧客情報や従業員情報、業務、経営情報などが含まれている。これらの情報資産の外部への漏洩や、 事故等のために情報機器が停止した場合は、極めて重大な結果を招くこととなる。
このことから、情報資産を守り、安全かつ安定した経営を継続するためには、これらの情報資産を、組織構成員全体でさまざまな 脅威から防御することが必要不可欠となる。
このため、当社が保有する情報資産に係る機密性、完全性及び可用性を維持するための対策を整備するために、情報セキュリティ基本方針を定め、情報セキュリティの確保と管理水準の向上に取り組む。
2.情報セキュリティの定義
情報セキュリティとは、機密性、完全性及び可用性を確保し維持することをいう。
(1) 機密性(confidentiality):
認可されていない個人、エンティティ又はプロセスに対して、情報を使用させず、また、開示しない特性(アクセスを許可された者だけが、情報にアクセスできること)
(2) 完全性(integrity):
正確さ及び完全さの特性(情報は正確であり、情報の処理方法が統一化されていること)
(3) 可用性(availability):
認可されたエンティティが要求したときに、アクセス及び使用が可能である特性(アクセスを許可された者が、必要なとき必要な情報にアクセスできること)
3.実施事項
(1) 情報セキュリティの基本的な維持事項である「機密性」、「完全性」及び「可用性」を確保し維持すること。
(2) 情報セキュリティに関連する法令、規制その他の規範、及び、お客様との契約事項、要求事項に対して違反しないこと。
(3) 重大な障害または災害から事業活動が中断しないように、予防及び回復手順を策定し、定期的な見直しをすること。
(4) 情報セキュリティの教育・訓練を適用範囲全ての社員等に対して定期的に実施すること。
(5) 情報セキュリティの事件事故及び疑いある弱点のすべてが報告され、調査されること。
(6) 情報セキュリティの違反、または疑いある違反のすべてが報告され、調査されること。
(7) 情報セキュリティ管理体制と責任を明確にし、情報セキュリティ対策を適切かつ確実に実施すること。
4.責任と義務及び罰則
(1) 情報セキュリティの責任は、代表取締役社長が負う。そのために代表取締役社長は、適用範囲全ての従業員が必要とする資源を提供するものとする。
(2) 適用範囲全ての従業員は、お客さま情報を守る義務があるものとする。
(3) 適用範囲全ての従業員は、本方針を維持するため策定された手順に従わなければならないものとする。
(4) 適用範囲全ての従業員は、情報セキュリティに対する事故及び弱点を報告する責任を有するものとする。
(5) 従業員に対し必要な教育を実施し、本方針の遵守を徹底する。
5.継続的改善
経営者は、常に変化するリスクに対して効率的にマネジメントを行なうため、各種施策を必要に応じて見直し、継続的な改善に努めます。 また、お取引先様などサプライチェーンのセキュリティの維持、向上を図ります。
改定:令和8年9月10日

当社では、全社的な情報セキュリティへの取り組みとして「情報セキュリティ基本方針」を定めています。
また、ISMS(ISO/IEC27001)認証を取得している情報システム部については、認証範囲における情報セキュリティマネジメントの方針を別途定めています。
