情報セキュリティ基本方針
ハイテック株式会社(以下「当社」といいます)は、情報資産を適切に保護することが社会的責任を果たす上で不可欠であると認識しております。お客様・取引先・従業員の個人情報を含むすべての情報資産を適切に管理・保護するため、以下の方針に基づき、全社で情報セキュリティに取り組むことで、情報資産の機密性、完全性、可用性の確保に努めます。なお、本方針は雇用形態を問わず当社に勤務する全ての者及び当社が保有・管理する全ての情報資産に適用します。
1. 経営者の責任
当社は、経営者主導で組織的かつ継続的に情報セキュリティの改善・向上に努めます。
2. 社内体制の整備
当社は、情報セキュリティの維持及び改善の為の管理体制を構築し、情報セキュリティ対策を社内の正式な規則として定めます。
3. 従業員の取り組み
当社の従業員は情報セキュリティのために必要とされる知識、技術を習得し、情報セキュリティへの取り組みを確かなものにします。
4. 法令及び契約上の要求事項の遵守
当社は、お客様及び従業員の情報、開発中の設計データ等を含む情報資産を機密情報であると認識し、情報セキュリティに関わる法令、規制、規範、契約上の義務を遵守するとともに、お客様の期待に応えます。
5. 違反及び事故への対応
当社は、情報セキュリティに関わる事件、事故が発生した場合には迅速に対応・復旧するとともに、原因を究明し再発防止に努めます。
6. 委託先・取引先の管理
当社は、業務の一部を外部に委託する場合、委託先に対しても当社と同等水準の情報セキュリティ対策を求め、契約等により適切な管理・監督を行います。
7. 個人情報の保護
当社は、個人情報保護法その他関連法令を遵守し、お客様・取引先・従業員の個人情報を適切に取得・利用・管理します。個人情報の取り扱いについては、別途定めるプライバシーポリシーに従います。
8. 方針の見直し・継続的改善
当社は、本方針を定期的に見直し、社会環境・法令の変化、技術の進展、および事業内容の変更等に応じて継続的に改善します。