| <弊社として守るべきもの> |
| 1. |
顧客に関する機密情報 |
| 2. |
顧客及び従業員に関する個人情報 |
| 3. |
弊社の業務遂行上の機密情報 |
|
|
| <認識する主な課題> |
| 1. |
不正アクセスによる情報流出 |
| 2. |
部外者による物理的手段での情報流出 |
| 3. |
社内就労者による背任行為 |
| 4. |
その他、業務遂行上想定される情報セキュリティのうち、十分な費用対効果を望める対策 |
|
|
| <対策方針> |
| 1. |
当社の企業活動で守るべき情報資産を、確実に保護するため、全社を対象とするリスク分析に基づき、適切な管理対策を実行します。 |
| 2. |
従業者全員が、情報セキュリティの重要性を認識し実践できるよう、タイムリーで必要な内容の教育・訓練を実施します。 |
| 3. |
従業者全員が、著作権法、不正競争防止法、労働基準法などの情報セキュリティにかかわる各種法令を順守します。 |
| 4. |
個人情報については、プライバシーマーク制度(JIS Q 15001)に準拠した、当社の「個人情報保護方針」に則り、安全確実に管理します。 |
| 5. |
予想しうる情報セキュリティ事故を、未然に防止すると共に、社外事例からも学び、事故撲滅を図ります。 |
| 6. |
情報セキュリティ活動は、経営トップまで含めた定期的な見直し・改善を継続します。これにより新たな脅威にも的確に対応します。 |