当社は、事業活動を通じて取り扱う情報資産を重要な経営資源と認識し、安全かつ適切に管理するため、情報セキュリティの維持・向上に取り組みます。
経営者の責任
経営者は、情報セキュリティの確保に必要な体制を整備し、方針の実行と継続的な改善を主導します。
法令・契約の遵守
情報セキュリティ及び個人情報保護に関する法令、行政機関の指針、契約上の義務及び社内規程を遵守します。
安全管理
アクセス権限の管理、認証、通信の暗号化、端末・ネットワークの保護、バックアップ、ログ管理、脆弱性への対応等、必要な安全管理措置を講じます。
職員教育
役員及び職員に対し、情報セキュリティの重要性と適切な取扱いに関する教育・周知を継続して行います。
委託先管理
情報を取り扱う業務を委託する場合は、委託先の安全管理体制を確認し、契約及び必要な監督を通じて適切な管理を求めます。
事故・インシデント対応
情報セキュリティ上の事故又はそのおそれを把握した場合は、被害拡大の防止、原因究明、影響範囲の確認、関係者への連絡、法令に基づく報告及び再発防止を速やかに行います。
継続的改善
技術、法令、事業環境及びリスクの変化を踏まえ、情報セキュリティ対策を定期的に評価し、継続的に改善します。
最終更新日:2026年8月8日