株式会社 ユウシステム(以下、当社)は、お客様からお預かりした情報資産ならびに当社の情報資産を事故、災害、犯罪などの様々な脅威から守り、お客様ならびに社会の信頼に応えるべく、ここに『情報セキュリティ基本方針』を定め、情報セキュリティ対策に取り組むことを宣言します。
1.適用範囲
本基本方針は、当社が事業活動で取扱う情報資産を対象とします。情報資産とは、当社が保有または運用管理する情報及び情報システム、ネットワーク設備とし、事業活動にあたり当社が必要と判断する情報を対象とします。
2.情報資産の保護
情報資産への不正アクセス、漏洩、改ざん、紛失などのリスクに対して、定期的にリスクアセスメントを実施し、適切な情報管理体制の構築とセキュリティ対策により、情報資産の保護に努めます。
3.情報セキュリティ体制の整備
当社は、情報セキュリティの維持および改善のために責任者を任命し、情報セキュリティに関する権限と責任を明確にします。
4.教育・訓練の取組み
当社は、情報セキュリティの重要性を認識し、情報資産を適切に取り扱うために、定期的な教育、訓練および啓発活動を通して情報セキュリティに必要な知識と技術の向上に努めます。
5.法令及び契約上の要求事項の遵守
当社は、情報セキュリティに関わる法令、規制、規範および契約上の義務を遵守します。
6.違反及び事故への対応
当社は、日頃より情報セキュリティ事故の防止に努め、万一、情報セキュリティに関わる法令違反、契約違反または事故が発生した場合には、公正かつ迅速に対処し、再発防止に努めます。
2023年12月改定