情報セキュリティ基本方針

株式会社OTOSは、事業活動において取り扱う情報を重要な資産と位置づけ、以下の方針に基づき情報セキュリティの確保に努めます。

1. 管理体制

情報セキュリティに関する責任者を定め、社内規程を整備し、継続的な運用と見直しを行います。

2. 法令等の遵守

情報セキュリティに関する法令、国が定める指針、およびお客様との契約上の要求事項を遵守します。

3. 情報資産の保護

お客様からお預かりした情報および当社の情報資産について、不正アクセス、漏えい、改ざん、滅失および毀損を防止するための適切な安全管理措置を講じます。

4. 教育

役員および従業員に対し、情報セキュリティに関する教育を継続的に実施します。

5. 委託先の管理

業務を委託する場合は、委託先の情報セキュリティ水準を確認し、契約により必要な事項を定めたうえで、適切に監督します。

6. 事故発生時の対応

情報セキュリティ上の事故が発生した場合は、速やかに原因を究明し、被害の最小化と再発防止のための措置を講じるとともに、関係者へ報告します。