情報セキュリティポリシー(基本方針)
SECURITY ACTION 2つ星を宣言しました
- 1.目的
- 情報セキュリティポリシー(以下「本ポリシー」という)は、株式会社重松印刷(以下「当社」という)が、情報に対する適切な管理を重要な経営課題として認識し、情報セキュリティを確保するための基本方針を定めたものです。
- 2.情報セキュリティポリシーなどの公開
- 当社は、トータルプランニングソリューションをご提案できる会社を目指し、お客様情報並びに企業の機密情報を取り扱うとともに、情報漏洩リスクなどに対して、常に適切な防御措置を講じることにより、お客様並びに関係者の信頼を得るよう努めて参ります。このため、当社は、本ポリシーを社内外に公開するとともに、「プライバシーポリシー(個人情報の取扱いについて)」の遵守とあわせ、これに従います。
- 3.適用範囲
- 当社のすべての従業員、役員及び派遣労働者は、本ポリシー及びプライバシーポリシーを遵守します。
- 4.情報セキュリティ管理体制
- 当社は、保有するすべての情報資産の保護及び適切な管理を行うため、社長を中心とする情報セキュリティ会議を定期的に開催し、全社レベルの情報セキュリティ管理状況の把握と、リスク分析に従った必要なセキュリティ対策を迅速に実施できる体制を維持してまいります。
- 5.情報セキュリティ対策の実施
- 当社は、情報資産に係る、不正アクセス、情報漏洩、改ざん、使用不能などの事故を防止するため、適切な情報セキュリティ組織体制の整備、物理的対策、技術的対策、人的対策、及び事故対応策を実施してまいります。特に、情報セキュリティが侵害される事象が発生した場合には、早急にその復旧、解決にあたり、当社の事業に対し、信頼性及び継続性を確保いたします。
- 6.情報セキュリティに関する社内規定の整備
- 当社は、本ポリシー及びプライバシーポリシーに基づいた社内規定を整備し、情報資産の適切な管理を行うための明確な方針・ルールを社内に周知徹底してまいります。
- 7.情報セキュリティ教育の実施
- 当社は、全社員並びに関係者に対して、情報セキュリティリテラシーの向上を図るとともに、当社の情報資産の適切な管理を実行するための情報セキュリティ教育・訓練を実施してまいります。
- 8.適切な業務委託先管理の実施
- 当社が業務の全部または一部を委託する場合には、業務委託先としての適格性を十分に審査し、当社と同等のセキュリティレベルを維持するよう、契約などにより定めます。また、これらのセキュリティレベルが適切に維持されていることを確認しつづけていくために、業務委託先への定期的な監査、管理体制の見直しなどを実施します。
- 9.法令などの遵守
- 当社は、関係法令などの遵守に加え、当社が定めた規定・ルールなどの遵守徹底に努め、違反する行為があれば厳しく対処することにより、適切な情報管理に努力してまいります。
- 10.情報セキュリティ内部点検の実施
- 当社は、業務の遂行において情報セキュリティに関する法令や会社が定めた規定・ルールなどが遵守され、有効に機能しているかを検証するため、定期的または不定期に情報セキュリティ内部点検を実施していきます。
- 11.継続的改善の実施
- 当社は、全社レベルの情報セキュリティマネジメントシステムを構築することにより、情報セキュリティの継続的改善を実施してまいります。
株式会社 重松印刷
福岡市南区清水2丁目8番22号
TEL 092-511-5924 FAX 092-511-5925
お問い合せフォーム