情報セキュリティ基本方針
株式会社OTOSは、事業活動において取り扱う情報を重要な資産と位置づけ、以下の方針に基づき情報セキュリティの確保に努めます。
1. 管理体制
情報セキュリティに関する責任者を定め、社内規程を整備し、継続的な運用と見直しを行います。
2. 法令等の遵守
情報セキュリティに関する法令、国が定める指針、およびお客様との契約上の要求事項を遵守します。
3. 情報資産の保護
お客様からお預かりした情報および当社の情報資産について、不正アクセス、漏えい、改ざん、滅失および毀損を防止するための適切な安全管理措置を講じます。
4. 教育
役員および従業員に対し、情報セキュリティに関する教育を継続的に実施します。
5. 委託先の管理
業務を委託する場合は、委託先の情報セキュリティ水準を確認し、契約により必要な事項を定めたうえで、適切に監督します。
6. 事故発生時の対応
情報セキュリティ上の事故が発生した場合は、速やかに原因を究明し、被害の最小化と再発防止のための措置を講じるとともに、関係者へ報告します。