1. 情報資産の適切な保護
当社は、事業活動に伴い取得した顧客情報・取引情報・個人情報等を、その重要性に応じて適切に保護します。
2. 法令・規制の遵守
情報セキュリティに関する法令・規制、および国内外の規範を遵守し、社会からの信頼に応える運営を継続的に改善します。
3. インシデントの防止と迅速な対応
情報セキュリティインシデントの発生を未然に防止するための管理策を継続的に整備するとともに、万一発生した場合は、当社の「情報セキュリティインシデント対応手順書」に従って迅速に対応します。
4. 教育・訓練の継続実施
情報セキュリティに関する教育・訓練を年 1 回以上定期的に実施し、従業者等の意識向上と実行力の維持を図ります。
5. 継続的改善
情報セキュリティ環境の変化・法令の改正・脅威の変遷等に応じて、本方針および関連規程を適宜見直し・改訂します。
具体的な運用体制・端末管理・アクセス制御・パスワード管理等については、情報セキュリティ体制のページをご参照ください。