テスコ株式会社(本社)は、事業活動を通じて得たお客様の情報と、当社が業務上保有する情報資産を盗難や不正使用等のあらゆる脅威から適正に保護することを社会的責務であると認識し、継続的な経営課題の一つとし、以下を実施します。
- セキュリティリスクへの対応のために、リスクマネジメントを確立し、情報資産を脅威から適切に保護する対策を実施し、情報資産の「機密性」「完全性」および「可用性」の維持・向上を図ることを目的とします。
- 基本方針の対象となる情報資産の範囲は、事業活動を通じて得たお客様の情報と、当社が業務上保有する情報資産とし、これらの情報資産の管理に携わる者の範囲を従業者とします。
- 情報セキュリティ推進体制として、情報セキュリティ委員長を中心とする情報セキュリティ委員会を設置し、組織として意思統一された情報セキュリティ管理を実施します。
- 情報セキュリティ対策実施の最高責任は経営者が負い、また運用にあたって必要とされる資源を提供することをコミットします。
- 情報セキュリティに関する法令や規則、国が定める指針及び契約上の要求事項を遵守します。
- 従業者が情報資産の重要性を十分認識し、意識の向上を図るため、必要な教育・訓練を継続的に実施します。
- 重大な事故または災害の発生に備え、発生後の事業運営の維持ならびに復旧が速やかに行われるよう、事業継続計画を策定し、定期的にこれを試験し見直します。
- 従業者が本基本方針に違反した場合は、法令および当社諸規定に従って処罰の対象となります。
|