株式会社ゆいまある(以下、当社)は、高品質な介護サービスの提供を通じて高齢者の生活向上・地域社会発展に貢献する企業として、当社がお預かりした情報および当社が保有する情報資産を事故・災害・犯罪といった様々な脅威から保護し適切に管理すべく、情報セキュリティ基本方針を定め、役員以下全ての従業員が遵守し情報セキュリティ活動の維持に取り組みます。
- 情報セキュリティ体制の維持
当社は情報セキュリティに関して、業務に従事する者の役割を定め、情報セキュリティ基本方針に基づき、全社で情報セキュリティを推進できる体制を維持します。
- 情報資産の保護
当社は、情報資産を適切に保護すべく、組織的・人的・技術的安全管理措置を実施し、情報資産に対する不正なアクセス、紛失、漏洩、改ざん、破壊、利用妨害等が発生しないよう、安全かつ適正な管理、運用を行います。
- 教育の実施
当社は情報セキュリティに関する知識、技術の向上および情報セキュリティ意識向上のため、役員以下全ての従業員に対して、定期的な教育研修を実施します。
- 法令等の遵守
当社は情報セキュリティに関する法令や業務上守らなければならない事項等、また契約上守らなければならない事項等を遵守します。
- 違反及び事故への対応
当社は情報セキュリティに関わる事故防止に努めるとともに、法令違反、契約違反及び事故が発生した場合には、その原因を迅速に解明し被害を最小限に止めるよう対処し、再発防止に努めます。
- 継続的な改善
当社は上記の活動を継続的に行うとともに、社会情勢の変化、技術的変化、法令等の変更、新たな脅威にも対応できるよう、活動を継続的に評価・見直し、改善を図ります。