情報セキュリティ基本方針
株式会社コプロ・ホールディングスおよびその子会社(以下「当グループ」)は、お客様の信頼に応え、事業を安定的かつ継続的に発展させるため、情報資産をあらゆる脅威から保護することが経営上の最重要課題の一つであると認識しております。
これを実現するため、以下の通り「情報セキュリティ基本方針」を定め、経営陣を含む全従業員がこれを遵守し、実践することを宣言します。
1. 目的
本方針は、当グループの事業活動に関わるすべての情報資産を過失、事故、災害、犯罪などのあらゆる脅威から適正に保護し、社会的な責任を果たすとともに、お客様および取引先の信頼を維持・向上させることを目的とします。
2. 適用範囲
本方針は、当グループの管理下にあるすべての業務プロセス、情報資産、情報システム、およびそれらにアクセスするすべての役員、正社員、契約社員、派遣社員、ならびに業務委託先(以下「全従業員等」という)に適用します。
3. 情報セキュリティ管理体制
経営層を責任者とする情報セキュリティ管理体制を構築し、役割と責任を明確にします。また、情報セキュリティに関する状況を継続的に把握し、迅速な意思決定と対策の実行を可能にする体制を維持します。
4. 情報資産の保護(安全管理措置)
当グループは、情報資産の機密性、完全性および可用性を確保するため、組織的、人的、物理的および技術的な安全管理措置を講じ、情報資産に対する不正アクセス、漏えい、滅失、き損等の防止に努めます。
5. 法令・契約の遵守
全従業員等は、情報セキュリティに関する法令、国が定める指針、その他の規範、およびお客様や取引先と締結した契約上のセキュリティ要件を遵守します。
6. 教育・訓練の実施
全従業員等に対し、情報セキュリティの重要性を深く認識させ、情報資産を適切に取り扱うための教育・訓練を定期的に実施します。
7. インシデントへの対応
情報セキュリティに関わる事件・事故(インシデント)が発生、または予兆を検知した場合は、速やかに原因究明と被害の最小化、および再発防止に努めます。なお、本方針および関連規程に違反した従業員に対しては、就業規則に基づき厳正に対処します。
8. 継続的改善
当グループは、社会情勢や技術の変化、経営環境の変動等に応じ、本方針および関連規程の定期的な見直しと継続的な改善を行います。

