情報セキュリティ方針
INFORMATION SECURITY POLICY
情報セキュリティ基本方針
株式会社大石工作所(以下、当社)は、
お客様からお預かりした情報資産及び当社が保有する情報資産を
事故・災害・犯罪などの脅威から守り、
お客様ならびに社会の信頼に応えるべく、
以下の方針に基づき全社で情報セキュリティに取り組みます。
1
- 経営者の責任と
コミットメント
当社は、情報セキュリティを経営の重要課題の一つと位置付け、経営者が主導して、中期経営計画に基づくDX(デジタルトランスフォーメーション)の推進と一体的に、組織的かつ継続的な改善・向上に努めます。
2
- 情報セキュリティ
管理体制の整備
当社は、情報資産の保護と管理のための組織体制を整備し、情報セキュリティ対策を社内の正式な規則として定めるとともに、協力会社を含めたサプライチェーン全体でのセキュリティ確保に努めます。
3
- デジタル化の推進と
セキュリティ対策の両立
当社は、業務のデジタル化・データ活用を進めるにあたり、情報資産の重要度に応じた適切なアクセス管理やクラウドサービス利用時のセキュリティ対策を講じ、安全なDX推進を実現します。
4
- 従業員の教育・人材育成
当社は、全従業員が情報セキュリティに関する知識・技術を習得できるよう教育・研修の機会を設け、一人ひとりが自らの役割を認識し、実践できる組織を目指します。
5
- 法令及び契約上の要
求事項の遵守
当社は、情報セキュリティに関わる法令、規制、規範及びお客様との契約上の義務を遵守し、お客様の期待に応えます。
6
- 違反及び事故への対応と
継続的改善
当社は、情報セキュリティに関わる法令違反、契約違反及び事故が発生した場合には、被害の拡大防止と早期の復旧に努めるとともに、原因を究明し再発防止策を講じることで、情報セキュリティマネジメントの継続的な改善を図ります。
制定日:2026年9月24日
株式会社大石工作所
代表取締役 大石憲一
