情報セキュリティ基本方針
情報セキュリティ基本方針
代表取締役
株式会社データシステム米沢(以下,当社)は,ISMSの基本方針に従い従業者が情報システムを取り扱う場合,以下に掲げる情報セキュリティ基本方針に則って行動する事を宣言します。
-
セキュリティ体制の確立
社長が任命するセキュリティ管理責任者のもと,全社一丸となってセキュリティレベルの維持・向上に努めるよう活動を行います。
-
情報セキュリティ目標
-
顧客から預かる情報資産(個人情報を含む)の取り扱いと管理には十分注意すること
-
社内で従事する者は,セキュリティ対策の維持に最大限努力すること
-
システムの安全面を保証する事も,顧客サービスと考えること
-
-
情報システムのセキュリティ対策
情報システムの機密性,完全性,可用性を考慮し,常に最適なセキュリティ対策を実施します。
-
法令順守
当社で従事するものは,次に掲げる法令及び手順を順守します。
-
情報セキュリティマニュアルを順守します
-
個人情報保護に関する法律を順守します
-
著作権法・知的財産権を尊重します
-
お客様の財産,秘密情報,プライバシーを保護します
-
犯罪行為,情報システムの私的利用行為は行いません
-
-
違反処置(企業の社会的責任)
当社が,法令や社会的規範に違反した場合,利害関係者に対し積極的に情報を公開します。
-
セキュリティ教育へ取り組み
セキュリティ管理責任者の指示のもと従業者全員に対し,情報セキュリティの重要性に関する教育を実施します。
-
事業継続
情報システムの機密性,完全性,可用性が失われ事業継続が困難になる場合を想定し,事業継続の為の計画と訓練を実施します。
-
継続的改善
ここで宣言する情報セキュリティ基本方針は,事業の変化や社会情勢の変化を意識しながら継続的に改善します。
制定日: 平成15年7月27日
改定日: 令和6年7月31日