Security Policy
セキュリティポリシー
目的
セキュリティポリシー (以下「本ポリシー」という。) は、当社が、情報に対する適切な管理を重要な経営課題として認識し、情報セキュリティを確保するために、情報セキュリティに関する基本方針を定めたものです。
セキュリティポリシーなどの公開
株式会社H1H(以下、弊社といいます)は、お客様からお預かりした個人情報(お名前・住所・電話番号等)を取り扱っております。このことから弊社は個人情報取扱事業者として、個人情報の保護が適切に行えるよう、個人情報の重要性を認識し、以下の通り方針を定め個人情報保護に関する仕組みを策定し、実施・維持・改善を行います。また、個人情報保護法施行以前よりお預かりしている情報も同様に取り扱います。
適用範囲
当社のすべての従業員、役員および派遣労働者は、本ポリシーおよびプライバシーポリシー (別掲参照) を遵守します。
セキュリティ対策の実施
当社は、情報資産に係る、不正アクセス、破壊、情報漏えい、改ざんなどの事故を防止するため、適切な情報セキュリティ組織体制の整備、物理的対策、技術的対策、運用的対策、管理的・人的対策、および事故対応対策を実施してまいります。特に、情報セキュリティが侵害される事象が発生した場合には、早期にその復旧、解決にあたります。
セキュリティに関する社内規定の整備
当社は、本ポリシーおよびプライバシーポリシー (別掲参照) に基づいた社内規定を整備し、情報資産の適切な管理を行うための明確な方針・ルールを社内に周知徹底してまいります。
セキュリティ教育の実施
当社は、全社員ならびに関係者に対して、情報セキュリティリテラシーの向上を図るとともに、当社の情報資産の適切な管理を実行するための情報セキュリティ教育・訓練を継続的に実施してまいります。
法令などの遵守
当社は、関係法令などの遵守に加え、当社が定めた規定・ルールなどの遵守徹底に努め、違反する行為があれば厳しく対処することにより、適切な情報管理に努力してまいります。
セキュリティ内部監査の実施
当社は、業務の遂行において情報セキュリティに関する法令や会社が定めた規定・ルールなどが遵守され、有効に機能しているかを検証するため、定期的又は不定期に情報セキュリティ内部監査を実施していきます。