情報セキュリティ方針

1.基本方針

株式会社明電エンジニアリング(以下、当社という。)は、経営・事業及びお客様情報の保護を目的として、情報セキュリティマネジメントシステム(ISMS)を継続的に改善し、セキュリティインシデントの予防と対応に努める。全ての役員・従業員及び関係者の教育・訓練を実施し、企業の信頼性と事業継続性の確保に取り組む。

2.スローガン

「情報資産を守り、お客様の信頼を築こう!」

3.重点実施事項

 (1) 情報資産の紛失防止・適切な管理の推進
  ①従業員証及びパソコン・iPhone・iPadなどの情報機器の持ち運び方法を順守し、万が一紛失した場合は、
   直ちに管理者へ報告する。
  ②個人情報保護法を順守し、登録した個人情報は、個人情報管理台帳で管理する。
 (2) システムアクセス権限の適切な見直しと管理
  ①人事異動や担当者変更時に基幹系システムの権限を適時見直す。
  ②基幹系システム管理者により、不正アクセスを監視、防止する。
 (3)法令順守の強化
  ISMS関連法令チェック表を使用し、自部門に関連する法令の改正内容を確認する。
 (4)教育・訓練の実施
  全ての役員・従業員及び関係者を対象とした、情報セキュリティ教育を実施する。
  ①e-Learningによる基礎教育の実施。
  ②情報セキュリティに則した実践的な教育の定期開催。
 (5)情報機器のセキュリティ対策
  ①パソコン、iPhone、iPad のOSを最新バージョンに更新する。
  ②OSの更新ができない機種は、計画的に機器更新を実施する。