リスクマネジメント
情報セキュリティ
当社は、情報セキュリティの重要性を認識し、以下の基本方針に基づき、情報セキュリティの保護と継続的な向上に努めます。
1.情報資産の保護
顧客情報、従業員情報、業務情報などすべての情報資産を適切に管理し、不正アクセス、漏洩、改ざん、破壊から守ります。
2.法令遵守
情報セキュリティに関する法令、規制、ガイドラインを遵守し、適切な管理体制を維持します。
3.教育と啓発
従業員に対して定期的な情報セキュリティ教育を実施し、意識向上を図ります。
4.リスク管理の徹底
情報セキュリティリスクを評価し、予防策を講じることでリスクの最小化を図ります。
5.継続的な改善
新たな情報セキュリティリスクに対応するため、情報セキュリティ対策を定期的に見直し、最新の脅威に対応するための改善を行います。
6.インシデント対応の強化
情報セキュリティ事故の防止に努めるとともに、万が一事故が発生した場合、迅速かつ適切に対応し再発防止策を講じます。
▶情報セキュリティ管理
当社グループでは「情報セキュリティ基本方針」のもと、「情報システム管理規程」「システム運用・セキュリティ細則」「機密文書管理規程」を定め、情報資産の機密性および情報システムやネットワークの可用性・保全性を確保し、情報技術を利用してサービス向上に努めています。また、当社が預かるお客様含む外部の情報については、「個人情報管理規程」を定め、適切に収集・利用するとともに安全かつ最新の状態で保存し、適切に廃棄します。
▶情報セキュリティリスクへの対策




