01.基本方針
当社は、沖縄で30年以上にわたりIT事業に取り組む企業として、お客様・取引先・従業員とその家族・株主・地域社会などのステークホルダーから継続して信頼いただけることを重視しています。そのため、事業に関する要求事項、法令、規制、契約上の要求事項、組織のセキュリティ上の要求事項を、社員等一人ひとりが正しく理解し、行動に反映します。
「社員等」とは、当社で直接または間接に業務に従事する者、ならびに当社の情報資産へアクセスできる者を指します。
株式会社メディアトランスポートの情報セキュリティに関する基本方針です。
当社は、沖縄で30年以上にわたりIT事業に取り組む企業として、お客様・取引先・従業員とその家族・株主・地域社会などのステークホルダーから継続して信頼いただけることを重視しています。そのため、事業に関する要求事項、法令、規制、契約上の要求事項、組織のセキュリティ上の要求事項を、社員等一人ひとりが正しく理解し、行動に反映します。
「社員等」とは、当社で直接または間接に業務に従事する者、ならびに当社の情報資産へアクセスできる者を指します。
本基本方針は、役員を含むすべての社員等を対象とし、日々の業務に適用します。
情報セキュリティ活動を確実に推進するため、機密管理責任者を任命し、責任と権限を明確にします。
また、活動を運営する組織として情報セキュリティ管理室を設置し、リスクアセスメントを実施したうえで、必要な対策の適用、組織への周知、継続的な改善を進めます。
情報セキュリティ管理室は、毎年セキュリティ目標を設定し、活動の効果を確認して次の改善につなげます。
セキュリティを確保するため、各部門のセキュリティ委員は担当部門の対策実施状況を平常時から継続的に確認し、計画された内部監査への対応を通じて、改善に取り組みます。
当社のすべての社員等を対象に、業務で適切に対応できるよう、情報セキュリティに関する教育を継続して実施します。
当社の業務に関わるすべての関係者は、別途定める機密管理規程に基づき、機密情報を適切かつ厳重に取り扱います。
事業活動で適用される法令・規制・契約事項をその都度確認し、確実に遵守します。
制定日:2015年11月1日
株式会社メディアトランスポート