当社は、事業活動を通じて取り扱う情報資産が、お客様、取引先をはじめとする関係者の信頼の基盤であることを認識し、その機密性、完全性、可用性を確保するため、以下のとおり情報セキュリティ基本方針を定めます。
1. 情報資産の保護
当社が保有または利用する情報資産を適切に管理し、 情報漏えい、不正アクセス、紛失、改ざん等のリスクを防止し、取引先および社会からの信頼を維持します。
2. 法令・契約の遵守
当社は、情報セキュリティに関する法令、国が定める指針、および取引先との契約上の義務を遵守します。
3. 組織体制と責任の明確化
当社は、情報セキュリティを適切に管理するための体制を整備し、役員および従業者がそれぞれの立場に応じた責任を果たすよう努めます。
4. 教育の実施
当社は、役員および従業者に対し、情報セキュリティの重要性に関する教育を継続的に実施し、意識の向上と適切な行動の定着を図ります。
5. 事故への対応
当社は、情報セキュリティに関する事故が発生した場合には、速やかに事実関係を把握し、被害の拡大防止および再発防止に努めます。
6. 継続的な改善
当社は、情報セキュリティに関する取組について、定期的な見直しを行い、社会情勢や事業環境の変化に応じて継続的な改善を行います。
本方針は、当社の情報セキュリティに対する基本的な考え方を示すものであり、具体的な管理方法や運用ルールについては、別途定める内部規程に基づき適切に管理します。
2026年2月1日