情報セキュリティ方針
Information Security Policy
経営理念、品質方針に基づき、情報セキュリティ方針を以下に定めます。
1. コンプライアンス
個人情報保護法、不正競争防止法及び著作権法などの関連法令・規制を順守するとともに、取引先をはじめとするステークホルダーからの要請等に基づいて、情報セキュリティ管理に適切に取組みます。
2. 情報セキュリティ管理
お客様の機密情報、個人情報などの重要情報の漏洩、紛失、毀損、不正利用が発生しないよう、情報を確実に管理します。業務に関する情報は、社員間であっても定められた範囲を超えて開示しません。万一、違反した場合には就業規則に定める懲戒処分を適用します。また、外部委託する場合も情報セキュリティについて確実に配慮します。
3. 情報セキュリティ管理システムの継続的改善
PDCAサイクルに基づく情報セキュリティ活動を通じて、達成した水準を維持し、継続的な改善を実施します。役員から社員まで全員に情報セキュリティ方針を周知し、日々の業務や教育・訓練を通して、必要な知識と判断力を養成します。
4. 外部・内部の環境変化への対応
事業活動の領域、取扱う情報資産、情報通信技術などの変化に対応してリスクアセスメントを行い、情報セキュリティ管理の仕組みを見直していきます。
2015年12月1日
Sola株式会社
代表取締役社長 吉村 慶介
Based on our management philosophy, we have established our information security policy as follows.
1. Compliance
We comply with relevant laws and regulations such as the Personal Information Protection Law, the Unfair Competition Prevention Law, and the Copyright Law, and at the same time act on information security management appropriately based on requests from stakeholders including business partners.
2. Information security management
We will manage information reliably so that leakage, loss, damage, and unauthorized use of important information such as confidential information and personal information of customers will not occur. Information concerning any projects will not be disclosed beyond the stipulated range even among employees. In the event of a violation, we will apply the disciplinary measures stipulated in the employment rules.Also, when considering outsourcing, we will also make sure about information security.
3. Continuous Improvement of Information Security Management System
Through information security activities based on the PDCA cycle, we will maintain the level achieved and implement continuous improvement. We are informing everyone from officers to employees about our information security policy and train through daily work and special education on the subject to ensure that they have all the necessary knowledge and judgment.
4. Responding to external and internal environmental changes
We will conduct risk assessments in response to changes in areas of our business activities, handling information assets, information, and communication technologies, and review the mechanism of information security management.
December 1, 2015
Sola K.K.
CEO : Keisuke Yoshimura