目次を開く

Governance ガバナンス

情報セキュリティ

「情報セキュリティ」についてご紹介している住友商事のサステナビリティページです。

基本方針・体制

当社は、情報セキュリティの重要性を認識し、チーフ・インフォメーション・オフィサー(CIO)を委員長とするIT戦略委員会を中心に、「情報セキュリティ基本方針」をはじめ関連規程を整備し、情報セキュリティの確保及び情報資産の適切な管理に努めています。個人情報についても、「プライバシー・ポリシー」を制定するとともに、関連規程や組織体制を整備し適切な保護に努めています。

情報セキュリティ基本方針

  1. 情報セキュリティへの取り組み

    当社は、情報セキュリティの重要性を認識し、事業活動における当社の信用強化を図るため、情報セキュリティに関する規程・ガイドラインの整備を行い、グローバル連結ベースで情報資産の適切な管理に努め、これを定期的に見直していきます。

  2. 法令等の遵守

    当社は、情報セキュリティに関連する法令、規制、その他の社会的規範を遵守します。

  3. 情報資産の管理

    当社は、個人情報等を含む情報資産の適切な管理を通じて、機密性、完全性および可用性を確保し、その漏洩、滅失または毀損を防止するための措置を講じます。

  4. 情報セキュリティ事件・事故への対応

    当社は、情報セキュリティに関する事件・事故の発生予防に努めるとともに、万一発生した場合は、再発防止策の検討を含め、速やかに適切な対策を講じます。

  5. 情報セキュリティ教育・啓発

    当社は、情報資産を適切に管理することの重要性を啓発することを含め、情報セキュリティ教育を継続的に実施します。

体制

IT戦略委員会において検討された重要事項については経営会議に付議され、意思決定及び監督が行われています。また、情報セキュリティ施策の実施状況や情報セキュリティインシデントの発生状況等については、IT戦略委員会から経営会議及び取締役会に対し、定期的に報告を行う体制としています。

情報セキュリティ管理体制

また、会社情報の窃取・破壊等を目的とした外部からの攻撃等、情報セキュリティに関する不測の事態に備え、システム上のサイバーセキュリティ対策に加え、役職員の継続的な教育・啓発や訓練(※)、インシデント対応体制の確認・整備を行い、外部専門機関とも連携の上、リスクの最小化に取り組んでいます。
さらに、各組織に情報管理者を配置し、情報資産をその重要度によって区分した上で取り扱い方法・手順を指示し、情報セキュリティの確保を図っています。

  • 教育施策の概要
  • サイバーセキュリティ対策や情報管理に関する情報セキュリティ講座を年に3回実施。
  • 標的型攻撃を想定した訓練メールを年に4回実施。

加えて、子会社等における情報セキュリティ対策においては、情報資産に関する規程の整備、役職員向けの教育実施、危機管理対応及び復旧計画に関する体制の整備等の状況について、内部統制の仕組みや内部監査を通じて、継続的な向上及び定期的なモニタリングに取り組んでいます。

プライバシー・ポリシー