大石工作所

情報セキュリティ方針

INFORMATION SECURITY POLICY

情報セキュリティ基本方針

株式会社大石工作所(以下、当社)は、
お客様からお預かりした情報資産及び当社が保有する情報資産を
事故・災害・犯罪などの脅威から守り、
お客様ならびに社会の信頼に応えるべく、
以下の方針に基づき全社で情報セキュリティに取り組みます。

1
経営者の責任と
コミットメント

当社は、情報セキュリティを経営の重要課題の一つと位置付け、経営者が主導して、中期経営計画に基づくDX(デジタルトランスフォーメーション)の推進と一体的に、組織的かつ継続的な改善・向上に努めます。

2
情報セキュリティ
管理体制の整備

当社は、情報資産の保護と管理のための組織体制を整備し、情報セキュリティ対策を社内の正式な規則として定めるとともに、協力会社を含めたサプライチェーン全体でのセキュリティ確保に努めます。

3
デジタル化の推進と
セキュリティ対策の両立

当社は、業務のデジタル化・データ活用を進めるにあたり、情報資産の重要度に応じた適切なアクセス管理やクラウドサービス利用時のセキュリティ対策を講じ、安全なDX推進を実現します。

4
従業員の教育・人材育成

当社は、全従業員が情報セキュリティに関する知識・技術を習得できるよう教育・研修の機会を設け、一人ひとりが自らの役割を認識し、実践できる組織を目指します。

5
法令及び契約上の要
求事項の遵守

当社は、情報セキュリティに関わる法令、規制、規範及びお客様との契約上の義務を遵守し、お客様の期待に応えます。

6
違反及び事故への対応と
継続的改善

当社は、情報セキュリティに関わる法令違反、契約違反及び事故が発生した場合には、被害の拡大防止と早期の復旧に努めるとともに、原因を究明し再発防止策を講じることで、情報セキュリティマネジメントの継続的な改善を図ります。

制定日:2026年9月24日
株式会社大石工作所
代表取締役 大石憲一