情報セキュリティ方針
1.基本方針
株式会社明電エンジニアリング(以下、当社という。)は、経営・事業及びお客様情報の保護を目的として、情報セキュリティマネジメントシステム(ISMS)を継続的に改善し、セキュリティインシデントの予防と対応に努める。全ての役員・従業員及び関係者の教育・訓練を実施し、企業の信頼性と事業継続性の確保に取り組む。
2.スローガン
「情報資産を守り、お客様の信頼を築こう!」
3.重点実施事項
(1) 情報資産の紛失防止・適切な管理の推進
①従業員証及びパソコン・iPhone・iPadなどの情報機器の持ち運び方法を順守し、万が一紛失した場合は、
直ちに管理者へ報告する。
②個人情報保護法を順守し、登録した個人情報は、個人情報管理台帳で管理する。
(2) システムアクセス権限の適切な見直しと管理
①人事異動や担当者変更時に基幹系システムの権限を適時見直す。
②基幹系システム管理者により、不正アクセスを監視、防止する。
(3)法令順守の強化
ISMS関連法令チェック表を使用し、自部門に関連する法令の改正内容を確認する。
(4)教育・訓練の実施
全ての役員・従業員及び関係者を対象とした、情報セキュリティ教育を実施する。
①e-Learningによる基礎教育の実施。
②情報セキュリティに則した実践的な教育の定期開催。
(5)情報機器のセキュリティ対策
①パソコン、iPhone、iPad のOSを最新バージョンに更新する。
②OSの更新ができない機種は、計画的に機器更新を実施する。