コンポジットテーラーズ株式会社(以下「当社」といいます)は、お客様からお預かりする設計図面・技術情報をはじめとする情報資産を、不正アクセス・漏えい・改ざん等のさまざまな脅威から確実に保護することを、重要な経営課題と位置付けています。この基本方針に基づき、社会の要請や技術環境の変化に応じた情報セキュリティの体制・ルールを整備・運用し、全役職員および業務委託先を含む関係者への徹底を図ります。
1. 基本的な考え方
当社は、情報資産を適切に保護することが、お客様および社会からの信頼に応え、事業を継続的に発展させるための基盤であると認識しています。この認識のもと、組織的・人的・物理的・技術的な観点から情報セキュリティ体制を整備し、全役職員が一体となって情報セキュリティの確保に取り組みます。
2. 情報セキュリティ基本方針
- 法令・規範の遵守と適正な管理
すべての情報資産の取扱に際して、関係法令、規範(ガイドライン等)、お客様との契約事項、社内規程等を遵守し、適正な利用と管理を励行します。
- 技術情報・図面等の機密管理
お客様からお預かりした設計図面、技術データ、仕様、試作品等の機密情報を、その重要度に応じて適切に保護します。アクセスできる者を必要な範囲に限定し、定められた目的の範囲を超えて利用・複製・提供することはありません。
- 安全保障貿易管理(輸出管理)の遵守
外国為替及び外国貿易法(外為法)をはじめとする関係法令に基づき、規制対象となり得る貨物および技術を適切に管理します。許可なく規制対象技術を外国の者へ提供することのないよう、輸出管理の手続を遵守します。
- 管理体制の整備と周知徹底
情報セキュリティの管理責任者を置き、全役職員および業務委託先を含む関係者に対する教育・啓蒙を通じて、情報セキュリティ管理の周知徹底を図ります。
- 情報資産の合理的な安全対策
当社が管理する情報資産について、不正アクセス、紛失、破壊、改ざんおよび漏えい等を防止するための合理的な安全対策を講じ、是正および予防処置を適宜実施します。
- インシデントへの迅速な対応
情報セキュリティ上の事故(インシデント)が発生した場合は、速やかに情報セキュリティ業務実施責任者に報告するとともに対応し、被害の拡大防止と早期復旧に努めます。
- 継続的な改善
情報技術や社会動向等の外部環境の変化、および組織変更等の内部環境の変化を考慮し、情報セキュリティの体制・ルールおよびその運用を継続的に見直し、改善します。
- 違反行為に対する対処
関係法令、規範、契約事項、社内規程等に違反する行為があった場合は、就業規則に定める規定に基づき対処します。
3. 情報セキュリティ管理体制
当社は、代表取締役を情報セキュリティの最高責任者とし、その下に情報セキュリティ業務実施責任者を置いて、社内の情報セキュリティ施策の整備・運用・改善を統括します。各部門の担当者および全従業員は、定められた方針・ルールに従って情報資産を取り扱い、事故(インシデント)を発見した場合は速やかに管理責任者へ報告しま す。