情報セキュリティ基本方針

SECURITY ACTION 二つ星宣言

当社は、独立行政法人情報処理推進機構(IPA)が推進する「SECURITY ACTION」制度の趣旨に賛同し、二つ星(★★)を宣言しております。

情報セキュリティ対策に関する基本方針を社内外に明確化するとともに、必要な取り組みを段階的に実施し、組織全体の情報セキュリティ水準の向上に努めてまいります。

今後も継続的な改善を通じて、お客様・お取引先様に安心してお取引いただける体制の構築を目指します。

SECURITY ACTIONとは:https://www.ipa.go.jp/security/security-action/sa/

株式会社ダイキチ(以下「当社」といいます。)は、事業活動を通じて取り扱う情報資産を、事故、災害、犯罪、不正アクセスその他の脅威から保護し、お客様、お取引先様ならびに社会からの信頼に応えるため、以下のとおり情報セキュリティ基本方針を定めます。

1.目的

当社は、当社が保有または取り扱う情報資産の機密性、完全性および可用性を確保し、情報漏えい、改ざん、紛失、破壊、利用停止その他の情報セキュリティ事故の防止に取り組みます。

2.経営者の責任

当社の経営者は、自ら率先して情報セキュリティに取り組むとともに、組織的かつ継続的に情報セキュリティ対策の維持および向上に努めます。

3.社内体制の整備

当社は、情報セキュリティを適切に管理するための責任者および組織体制を定め、情報セキュリティに関する規程、基準および手順を整備します。

また、これらの規程等が適切に運用されるよう、定期的な確認および見直しを行います。

4.従業員の取り組み

当社の役員、従業員、契約社員、パートおよびアルバイトを含む、当社の業務に従事するすべての者は、情報セキュリティの重要性を認識し、必要な知識および技能の習得に努めます。 また、本基本方針、関連する社内規程および手順を遵守し、情報資産を適切に取り扱うとともに、情報セキュリティに関する教育・訓練を定期的に実施し、すべての従業者のセキュリティ意識の維持・向上を図ります。

5.法令および契約上の要求事項の遵守

当社は、情報セキュリティおよび個人情報保護に関する法令、規制、ガイドラインその他の社会的規範を遵守します。

また、お客様およびお取引先様との契約に定められた情報セキュリティ上の義務を遵守します。

6.委託先および取引先の管理

当社は、情報資産の取り扱いを外部事業者に委託する場合、委託先に対して必要な情報セキュリティ対策を求めるとともに、委託先の管理状況を適切に確認します。

7.情報セキュリティ事故への対応

当社は、情報セキュリティ事故の発生を防止するために必要な対策を講じます。

万一、情報セキュリティ事故またはそのおそれがある事象が発生した場合には、速やかに状況を把握し、被害の拡大防止、原因究明、復旧および再発防止に取り組みます。また、必要に応じて、関係機関や外部専門家と連携し、適切な対応を行います。

8.継続的改善

当社は、技術の進歩、事業環境および社会情勢の変化、新たな脅威の発生に対応するため、情報セキュリティに関する取り組みを定期的に評価します。

その結果に基づき、本基本方針、関連規程および情報セキュリティ対策の継続的な改善を行います。

制定日:2026年7月22日

株式会社ダイキチ

代表取締役社長 小田 吉彦

お問い合わせ

contact

ご質問・ご相談につきましては
下記お問い合わせフォームをご利用ください。

お問い合わせ