MENU

PRIVACY POLICY

プライバシーポリシー

令和7年8月1日

情報セキュリティ方針

株式会社 岡文館印刷所
代表取締役社長 岡部憲一郎

㈱岡文館印刷所の全ての業務は、お客様との信頼関係の上に成り立っています。

お客様との信頼関係を維持しながら、より良いサービスを提供していくため当社が有する顧客情報をはじめ従業員の個人情報資産に対しても、適切なセキュリティ対策を実施し、厳格に管理し保護しなければなりません。 物理的技術的なセキュリティ強化はもちろんのこと、従業員がセキュリティに対して高い意識をもち、尊重した行動をとる人的セキュリティの強化・向上が最も重要です。

ここに「情報セキュリティ方針」を定め、当社が有する情報資産の適切なセキュリティ対策を実施するための指針とします。経営層はもちろんのこと全従業員は、方針に記載の趣旨をよく理解し、当社の情報セキュリティ文書の内容を熟知し行動することによって、これを遵守してまいります。



1.情報セキュリティの定義

情報セキュリティとは、情報の機密性・完全性・可用性を確保し維持することと定義します。

  • 機密性:アクセスを許可された者だけが、情報にアクセスすることを確実にすること。
  • 完全性:情報及び処理方法が正確であること及び完全であることを保護すること。
  • 可用性:認可された利用者が、必要な時に情報及び関連する資産にアクセスできることを確実にすること。

2.適用範囲

当社の管理下にある印刷業務活動並びに社内情報に関わる全ての情報を保護の対象とします。

①一般業務情報

○営業企画情報(見積情報、顧客情報、受注情報、製品在庫情報等) ○デザイン室情報(新規商品情報、デザインデータ情報、既存製品情報等) ○印刷工場情報(工程管理情報、外注情報、製品在庫情報、製版情報、配送情報等) ○総務部情報(人事情報、マイナンバー、社員名簿、労務関連情報、従業員賃金情報、健康・ストレス診断情報、採用関連情報、PCシステム情報、私用車通勤管理情報、社用車情報、各種契約書、施設などの保守契約情報等) ○経理関連情報 (入出金情報、仕入情報、在庫情報、購買情報、顧客情報等) 


②ソフトウェア・ハードウェア・情報サービス

○ソフトウェア(OS、販売管理システム、アプリケーション等) ○ハードウェア(PC、HDD、サーバー、コピー機、プリンター、FAX等)

○サービス インフラサービス(電力システム、通信サービス等) 
外部サービス (各種クラウドサービス、SaaSアプリケーション等)


3.セキュリティ対策

当社は、取り扱う情報に応じて、最適な情報セキュリティ対策を講ずるものとします。


4.管理者の任命と義務

経営陣は情報セキュリティ管理責任者及び各部門におけるISMS推進事務局員を任命し、これら任命された情報管理者グループをISMS推進事務局と位置づけます。これら管理者は各部門が取り扱う情報について、不正なアクセス、漏洩、滅失、毀損、改ざん等によるサービスの妨害から確実に保護されるように最善の対策を講ずるものとします。


5.情報の特定と対策

ISMS推進事務局は、当社にとって保護すべき重要情報が何かを特定し、特定した情報に対して、その保護のために最適なセキュリティ対策を検討し設定します。


6.従業員の義務

全従業員は「機密保持誓約書」を会社と交わし「情報セキュリティ方針」及び別途定める「情報セキュリティマニュアル」や「情報セキュリティ関連規定」に準じて行動します。もし違反した場合には、就業規則に従い対応していく。


7.法令への適合

当社は、情報資産を保護するにあたり、関連法令及び業界基準等遵守します。


8.情報セキュリティの推進

当社の情報セキュリティについては、ISMS推進事務局が中心となって推進します。


9.教育情報

情報セキュリティに関する理解及び意識向上のための啓蒙・教育活動については、経営層の支持のもと、ISMS推進事務局と各部門長が中心となって行います。


10.方針の見直し

この方針は年一回(5月~6月)にレビューを行い、、関連する文書を見直していくものとします。


以上

個人情報保護方針

株式会社岡文館印刷所は、個人情報保護の重要性を自覚し、
次の通り個人情報保護方針を定め、これを実行し維持することに努める

1.個人情報を取り扱う場合は、事前に利用目的を明確にし、あらかじめ公表する。尚、特定した利用目的の範囲以外のことに利用する場合は、原則としてあらかじめ本人の同意を得るものとする。


2.個人データの安全管理のために必要な最新のセキュリティ対策をはじめとする措置を講じ、安全かつ正確に管理していく。不正アクセス、個人データの漏えい、紛失、毀損、改ざん等が発生した場合は、社内のISMS委員会へ報告した上で、個人情報保護委員会への報告及び本人に通知を行うものとする。


3.取り扱う全ての個人情報に関し、個人情報保護法及びその他の関連規範を遵守し、組織的、人的、物理的、技術的等の安全管理のためのセキュリティ教育と対策を講じていく。


4.個人情報の保護に関する基本方針を定め、役員及び従業員に保護の必要性と重要性を徹底し、継続的な見直しと改善を行う。

2023年3月1日
代 表 取 締 役 岡部 憲一郎
             セキュリティ管理責任者 妹尾 達 也





Back to Top