事業活動において、企業規模のコンピュータネットワークをはじめとする情報システムの活用が進む一方、ソフトウェアやハードウェアの不具合に加え、巧妙化・高度化するサイバー攻撃によるコンピュータウイルス感染や個人情報の漏えいなど、さまざまな情報セキュリティリスクが高まっています。
また、これらのリスクは自社内にとどまらず、取引先や関係先を含むサプライチェーン全体にも影響を及ぼす可能性があるため、より一層の防御体制の強化が求められています。
弊社は、情報資産を適切に保護し、安全かつ安定した事業活動を継続するため、サイバーセキュリティを含む情報セキュリティ基本方針をここに定めます。
- 弊社は、サイバーセキュリティを含む情報セキュリティを、経営上の重要課題のひとつとして位置づけ、適切な管理体制の整備および社員教育の実施を通じて、情報システムとデータの保護・管理に努めます。
- 弊社は、情報セキュリティ対策を継続的に推進するため、必要な予算および人材などの経営資源を確保します。
- 弊社は、情報システムの企画・設計段階からセキュリティを考慮する「セキュリティ・バイ・デザイン」の考え方に基づき、リスクの把握と対応計画の策定を行います。また、効果的な対策を実施するとともに、PDCAサイクルにより継続的な改善に取り組みます。
- 弊社は、情報セキュリティインシデントの発生に備え、迅速かつ適切に対応できる緊急対応体制を整備します。あわせて、被害の拡大防止および事業の継続・復旧に向けた体制を構築します。
- 弊社は、ビジネスパートナーや委託先を含むサプライチェーン全体の状況把握に努め、必要に応じてリスクへの対応を実施します。
- 弊社は、情報セキュリティに関する最新情報の収集に努め、自社による自律的な取り組みに加え、外部機関や他社との連携・協力を通じて、多層的な対策を推進します。
- 弊社は、情報セキュリティの推進にあたり、お客様との契約事項および関連法令・規範を遵守します。
制定:2014年3月25日
改定:2026年7月1日
一般社団法人 福井情報技術協会
