情報セキュリティ
方針
掲げる社是「誠実」のもと、お客様、取引先ならびに株主、社員等ステークホルダーからの信頼を確保することが重要であり、情報資産に対する適切な管理を重要な経営課題として認識しています。
当社グループが保有する情報資産を適切に保護し、取り扱うため、情報セキュリティポリシーを以下のとおり定めます。
推進体制
保有するすべての情報資産を保護し、適切な管理を行うため、代表取締役社長を最高責任者とした、経営層を委員に含む情報セキュリティ委員会を設置し、情報セキュリティ管理状況の把握と、リスク分析に従った必要なセキュリティ対策を迅速に実施する体制を維持します。
主な活動・対策
情報資産に係る不正アクセス・破壊・情報漏えい・改ざん等の事故を未然に防止するため、日々変動するセキュリティ脅威に対し、組織的・人的・物理的・技術的安全管理措置の観点から適切な対策を実施します。
セキュリティ向上策の一環として、内部訓練や第三者機関による脆弱性診断等を定期的に実施します。
認証取得
情報セキュリティマネジメントシステム構築の一環として、お客様の要請に基づき、VDA(ドイツ自動車工業会)が構築した、ドイツ自動車業界のサプライチェーンを対象とする情報セキュリティ基準であるTISAX(Trusted Information Security Assessment eXchange)の認証を取得しています。