情報セキュリティ・個人情報保護基本方針

情報セキュリティ・個人情報保護基本方針


 

情報セキュリティ・個人情報保護基本方針

当社が顧客の信頼を維持し、競争力を維持していくためには、個人情報を含む情報資産に対して適切な安全対策を実施し、 紛失、盗難、不正使用から保護しなくてはなりません。ここに定める「情報セキュリティ・個人情報保護基本方針」は、情報資産に対する当社の安全対策の基本方針であり、当社が保有する情報資産の適切な保護対策を実施するために定めるものです。
経営者を含め全従業員は、本趣旨を理解し、当社のセキュリティ規定を遵守し、継続的に改善していきます。


I.情報セキュリティ


1.情報資産の管理と保護

当社が取り扱う情報資産に対して、機密性・安全性・可用性の観点から、 必要な管理体制・設備を整え安全対策を実施し、これを保護します。

.情報セキュリティ教育

当社の全社員及び派遣社員・外部委託先など当社の情報資産に関連するすべての人が、 「情報セキュリティ・個人情報保護方針」をよく理解し、法令や関連する規則に従い行動できるよう、教育訓練し風土・環境を整備します。

.情報セキュリティ委員会の設置

当社の役員1名を情報セキュリティに関する統括責任者として任命します。 また統括責任者を委員長とする情報セキュリティ委員会を設置し、全社の情報セキュリティを推進します。

.情報セキュリティ規則の文書化

情報セキュリティに関する規則を「情報セキュリティ方針」として文書化し、これを周知します。 また、「情報セキュリティ方針」は実施状況や社会情勢の変化などを考慮し、適宜見直します。

II.個人情報保護


1.取得と利用

当社は、個人情報の取得を行う場合には適法かつ公正な手段によるとともに、事前にその目的と利用範囲を明示します。

2.管理

個人情報は、情報セキュリティ方針に基づき厳正な管理下で保護し、紛失、破壊、改ざん、漏洩などの防止と不正なアクセス対策処置を実施します。 法令に定める場合を除き、個人情報を、事前に本人の了解を得ることなく第三者へ提供することはいたしません。

3.法令の遵守

当社は個人情報保護に関する法令を遵守するとともに、当社情報セキュリティ方針に基づき教育、継続的な安全管理に取り組みます。

以上

2006年4月1日
株式会社イーシー・ワン
代表取締役社長 最首 英裕