京石株式会社(以下「当社」)は、お客様から預かる情報資産および自社の情報資産を保護し、安全かつ適切に取り扱うことが社会的責務であると認識し、本情報セキュリティ基本方針を定め、全役職員で遵守します。
1. 対象範囲
本方針は、当社の全役職員、ならびに当社が業務上扱うすべての情報資産に適用します。
2. 情報セキュリティの目的
- 情報資産の機密性(権限のない者がアクセスできない)
- 情報資産の完全性(情報が正確で改ざんされていない)
- 情報資産の可用性(必要なときに利用できる)
- 以上を確保し、お客様および社会からの信頼を獲得・維持する
3. 遵守事項
- 個人情報保護法、不正アクセス禁止法、電子計算機損壊等業務妨害等、関連法令および社内規程を遵守します
- 情報資産を機密性・完全性・可用性に基づき適切に分類し、分類に応じた管理を行います
- 情報資産への不正アクセス、紛失、改ざん、漏えい、破壊を防止するため、組織的・人的・物理的・技術的な安全管理措置を講じます
- 情報セキュリティに関する教育・訓練を全役職員に継続的に実施します
- 情報セキュリティインシデントが発生した場合は、速やかに対応し、再発防止に努めます
4. 推進体制
代表取締役を最高責任者とし、情報セキュリティ管理責任者を任命して、本方針の運用・改善を推進します。
5. 継続的改善
本方針および関連規程は、情報セキュリティを取り巻く環境の変化に応じて、定期的に見直し、継続的な改善を図ります。
6. 外部認証への取り組み
当社は、情報セキュリティ対策の一環として、独立行政法人情報処理推進機構(IPA)が実施する「SECURITY ACTION」の自己宣言を行っております。
制定日
制定: 2026 年 10 月 7 日
最高責任者: 代表取締役 石川 港