情報セキュリティとは、情報の「機密性」「完全性」及び「可用性」を保護することと定義します。
当社は、経営者・管理責任者及びISMSに関連する役割、責任・権限の管理体制を定め推進します。
当社の全従業員は、情報セキュリティ方針を理解し、ISMSの推進に協力することを義務とします。
当社は、情報セキュリティを重要な経営課題の一つとし、且つ、リスクアセスメント(リスクの特定・分析・評価)の見直し、当社の中核とする事業に影響を及ぼすリスクへの対応・レビューを通じて、事業の継続性を確保するように努めます。
当社は、業務上の法規制要求事項 及び契約上の義務を順守して業務を遂行するものとします。
当然に、社内就業規則、社内ルール(行動規範)についても、これを含め順守します。
当社は、情報セキュリティの重要性と認識の向上を図るため、全従業員に対しセキュリティ教育・訓練及び認識教育を定期的に実施します。
情報セキュリティに関する問題の発見者は、その起こる可能性を含めた事象(正常でない)段階からの、速やかな報告を義務付けます。
当社の従業員は、この情報セキュリティ方針を維持するため、ISMS関連文書に準じて行動します。
違反行為に対しては、罰則の対象となることを明示します。
災害を含む重大な事故等の脅威に対しても、事業の継続性を確保するように努めます。