
情報セキュリティ基本方針
株式会社ケイトップ(以下「当社」といいます)は、事業活動を通じてお客様やお取引先からお預かりする情報、ならびに当社が保有する情報資産を、信頼関係を支える大切な財産であると考えています。
当社は、情報の漏えい、紛失、改ざん、不正利用、サイバー攻撃などのリスクから情報資産を守り、安全かつ適正に取り扱うため、以下のとおり情報セキュリティ基本方針を定め、継続的な管理と改善に取り組みます。
1.情報管理体制の整備
当社は、情報セキュリティに関する責任者を定め、社内の管理体制および必要なルールを整備します。経営者を含む全従業者が、それぞれの立場と役割に応じて情報管理に取り組みます。
2.情報資産の適正な管理
当社は、個人情報、顧客情報、取引情報、図面、デザインデータ、車両・施工情報、見積・契約情報、社内情報などを、その重要性に応じて適切に管理します。
情報へのアクセスは業務上必要な者に限定し、不正な閲覧、持ち出し、複製、改ざんおよび漏えいの防止に努めます。
3.安全対策の実施
当社は、情報システムおよび通信機器に対し、アクセス制限、パスワード管理、ウイルス対策、ソフトウェアの更新、データのバックアップなど、必要かつ適切な安全対策を実施します。
また、パソコン、スマートフォン、記録媒体、紙の書類などについても、紛失、盗難および不正利用を防止するための管理を行います。
4.従業者への教育
当社は、役員、従業員および業務に関わる者に対し、情報セキュリティの重要性と正しい取り扱いについて、継続的な教育と周知を行います。
一人ひとりが情報を守る当事者であることを自覚し、日常業務の中で適切な行動を実践します。
5.委託先および関係会社の管理
業務の一部を外部に委託する場合は、情報の取り扱いに関する安全性を確認し、必要に応じて守秘義務や管理方法を定めます。
委託後も、情報が適切に管理されていることを確認するよう努めます。
6.法令および契約の遵守
当社は、情報セキュリティおよび個人情報保護に関係する法令、国が定める指針、業界上の基準ならびにお客様・お取引先との契約上の義務を遵守します。
7.事故発生時の対応
情報漏えい、不正アクセス、紛失などの事故、またはそのおそれを確認した場合は、速やかに事実関係を調査し、被害の拡大防止、関係者への報告および再発防止に取り組みます。
8.継続的な改善
当社は、社会環境、事業内容および情報技術の変化に応じて、情報セキュリティに関する取り組みを定期的に見直し、継続的な改善を行います。
株式会社ケイトップ
代表取締役 堀田久史