情報基本方針
SECURITY
東洋電子工業株式会社(以下「当社」といいます。)は経営基本方針のもと優れた技術、
製品およびサービスによってお客さまの満足と信頼を得ることをめざしています。
また当社の継続的・安定的な事業運営を行う上でも、お客さまの情報、個人情報、
財産的情報を始めとする情報資産を過失・事故 災害・犯罪などのあらゆる脅威から
保護することが重要であると認識します。
そこで、以下に「情報セキュリティ基本方針」を定め、安全かつ適正な情報セキュリティを確保いたします。
1.情報資産管理・保護
当社が保有する全ての重要な情報資産(個人情報及び特定個人情報を含む)を機密性・安全性・可用性の観点から評価・分析し、情報資産が保有する情報セキュリティリスクを 明確にした上で、情報資産を保護するために必要な管理策を講じます。
2.サイバーセキュリティリスク対策
サーバーセキュリティリスク対策を講じ、当社内のみならず、社会の安全確保実現に貢献します。
3.情報セキュリティ・個人情報保護マネジメントシステム
当社は、情報セキュリティ及び個人情報保護に関するマネジメントシステムを定め、全ての役員・従業員に周知・徹底するほか、これを定期的に見直し、継続的改善を行います。
4.情報セキュリティ教育
当社における情報セキュリティの必要性及び具体的な遵守事項を全ての役員・従業員に周知・徹底するとともに、情報セキュリティに関する教育を定期的に実施致します。 又、情報セキュリティ業務に携わる従業員は社内セキュリティ教育を別途実施します。
5.情報セキュリティ事件・事故への予防と対応
情報セキュリティ事件・事故は、第三者の不正行為のみならず、正当な利用権限を持つ全ての役員・従業員による故意又は誤操作等の過失によって発生する場合もあることを 考慮したうえで、予防及び敏速な対応、是正を勘案して正当な管理策及び施策致します。
6.法令などの遵守
当社の全ての役員・従業員が情報セキュリティに関する各種コンプライアンスに則り業務を実施する上で遵守すべき法令、規制を遵守します。
SECURITY ACTION宣言
弊社は、安全・安心なIT社会を実現するために創設された「SECURITY ACTION」の★1つ星を宣言致しました。
今後も情報セキュリティ対策にも力を入れて参ります。
「SECURITY ACTION」とは、独立行政法人情報処理推進機構(IPA)が実施する制度です