情報セキュリティポリシー
乙盛精密工業株式会社(以下「当社」と略称する)の業務情報を保護し、人の不注意、故意または自然災害などによる情報資産の盗難、不適切な使用、漏洩、改竄または破壊などのリスクを効果的に低減するため、当社は情報セキュリティ管理に取り組んでいます。当社の重要な情報資産の機密性、完全性と可用性を確保し、重要な業務の持続的な運営を保証するとともに、関連する法律および規制の要件を遵守します。これにより、顧客の信頼を獲得し、株主への責任を果たします。
情報セキュリティ管理メカニズム
1. 当社には情報セキュリティ専門責任主管及び情報セキュリティ専門責任者が設置されている。
2. 情報セキュリティ管理制度に関する利害団体を識別し、情報セキュリティ管理制度に対する利害関係団体のニーズ(顧客の情報セキュリティへの要求を含む)を定期的に確認する。
3. 従業員に対して情報安全教育訓練を行い、定期的にメールなどで資安知識を宣伝し、全員の資安意識を高める。
4. 完全な規範化と明確な作業プロセスを制定し、情報セキュリティ管理を制度化して運行させる。
5. 各工具、技術の運用を通じて適時かつ効果的な識別、保護、検出、応答及び復元を実現する。
6. 情報セキュリティ事件の迅速な隔離、脅威の排除、影響範囲及び程度の低減を図るために、異常事件の歪み及び復元作業プロセスを確立する。
7. 重要な応用システムの災害復旧訓練を定期的に実行し、その有効性を確保する。
8. 毎年定期的に内外部監査を実行し、管理システム全体を点検し、正常な運営を確保し、持続的に改善する。
9. 新しいセキュリティ情報、技術に引き続き関心を持ち、防御または管理手法を時と共に前進させ、新型状態の資安脅威を効果的に阻止し、運営のリスクを下げる。
情報セキュリティ事故通知
当社は重大な情報サービス異常事件や情報セキュリティ事故が発生した場合、迅速に事故通報を処理し、主管機関や関係機関が事件情報を効果的に把握するために行う。
最近3年間のセキュリティ事故の状況
当社はこの3年間重大な情報セキュリティ事故を発生していない。