auファインシャルホールディングス

お問い合わせ

  1. HOME
  2. 各種基本方針:セキュリティーポリシー

各種基本方針

セキュリティーポリシー

目的

セキュリティポリシー (以下、「本ポリシー」という。) は、当社および当社グループが、情報に対する適切な管理を重要な経営課題として認識し、情報セキュリティを確保するために、情報セキュリティに関する基本方針を定めたものです。

セキュリティポリシーなどの公開

当社グループは、通信と金融サービスの融合をビジョンとする金融グループとして、お客さま情報および会社の機密情報を厳密に取り扱うとともに、情報漏えいリスクなどに対して、常に適切な防御措置を講じることにより、お客さまおよび関係者の信頼を得るよう努めてまいります。このため、当社グループは、本ポリシーをグループ内外に公開するとともに、「プライバシーポリシー (個人情報保護のための行動指針 (別掲参照))」の遵守とあわせ、これに従うことを宣言いたします。

適用範囲

当社グループのすべての従業員、役員および派遣労働者は、本ポリシーおよびプライバシーポリシー (別掲参照) を遵守いたします。

情報セキュリティ管理体制

当社は、当社グループとして保有するすべての情報資産の保護および適切な管理を行うため、経営層を委員とするグループIT委員会を定期的に開催し、グループ全社レベルの情報セキュリティ管理状況の把握と、リスク分析に従った必要なセキュリティ対策を迅速に実施できる体制を維持してまいります。

情報セキュリティ対策の実施

当社グループは、情報資産に係る、不正アクセス、破壊、情報漏えい、改ざんなどの事故を防止するため、適切な情報セキュリティ組織体制の整備、物理的対策、技術的対策、運用的対策、管理的・人的対策、および事故対応対策を実施してまいります。特に、サイバー攻撃等による情報セキュリティの侵害は当社グループの経営における最重要リスクの一つであると認識し、このような事象の当社グループ内での適時な共有等、リスクの特定・防御、事象発生時の早期の復旧・解決に向けて情報セキュリティの取り組みを実施してまいります。

情報セキュリティに関する社内規定の整備

当社は、本ポリシーおよびプライバシーポリシー (別掲参照) に基づいた規定等を整備し、情報資産の適切な管理を行うための明確な方針・ルールを当社グループ内に周知徹底してまいります。

情報セキュリティ教育の実施

当社は、当社グループの役職員および関係者に対して、情報セキュリティリテラシーの向上を図るとともに、当社グループの情報資産の適切な管理を実行するための情報セキュリティ教育・訓練を継続的に実施してまいります。

適切な業務委託先管理の実施

当社グループが業務の全部または一部を委託する場合には、業務委託先としての適格性を十分に審査し、当社グループと同等のセキュリティレベルを維持するよう、契約などにより定めます。また、これらのセキュリティレベルが適切に維持されていることを確認しつづけていくために、業務委託先への定期的な監査、管理体制の見直しなどを実施してまいります。

法令などの遵守

当社グループは、関係法令などの遵守に加え、当社グループが定めた規定・ルールなどの遵守徹底に努め、違反する行為があれば厳しく対処することにより、適切な情報管理に努力してまいります。

情報セキュリティ内部監査の実施

当社グループは、業務の遂行において情報セキュリティに関する法令や定めた規定・ルールなどが遵守され、有効に機能しているかを検証するため、定期または不定期に情報セキュリティ内部監査を実施してまいります。

継続的改善の実施

当社は、当社グループ全体として情報セキュリティの継続的改善を実施する態勢を整備し、情報セキュリティの高度化を進めてまいります。