エルナー株式会社

情報セキュリティ基本方針

基本方針

当社は、コンデンサ事業を柱として事業活動を展開しており、この事業プロセスで取り扱う当社顧客に関する情報や社内情報は極めて秘密性の高いものである。このような情報を取り扱う当社が、顧客や投資家の信頼を確保し事業を発展的に継続するためには、情報の秘密性を厳重に保持することが重要な使命であると認識している。

そのため、当社では、顧客の情報を初めとする重要な情報の秘密と完全性を守り、情報漏洩及び改ざん等のセキュリティ事故の発生を防止することを目標に、別途定める管理体制を導入し、全員で以下の情報セキュリティ基本方針に則り業務に取り組むこととする。

  • 1. 法令・規定等の遵守

    当社の取り扱う情報の重要性に鑑み、全ての役員・従業員で情報セキュリティ対策に取り組み、情報セキュリティに関連する法令や社内規定を遵守する。
    本方針ならびに関連する諸規定等に違反する行為があった場合、定められた「就業規則」に基づいて懲戒される。

  • 2. 管理体制の構築

    当社は、情報資産を保護するために情報セキュリティにおける管理体制を明確にし、情報セキュリティ事故の発生予防に努める。万一、事故が発生した場合は、その原因を迅速に究明し、被害を最小限に抑えるとともに再発防止に努める。

  • 3. 情報資産の管理とリスクアセスメント

    当社は、情報資産を適切に管理するため「情報セキュリティ基本方針」を定め、実施する。また、これを全ての役員・従業員に周知・徹底する。
    情報資産に対する脆弱性および脅威に対する秘密性、完全性、可用性の観点から識別し、判明したリスクを適切な基準を用いてアセスメントする仕組みを構築する。

  • 4. 教育の実施

    当社は、従業員に情報資産を適切に扱うことが重大な社会的責任であることを認識させ、情報セキュリティに対する意識向上を図るために必要な教育・訓練を継続的に実施する。