「情報セキュリティ」についてご紹介している住友商事のサステナビリティページです。
当社は、情報セキュリティの重要性を認識し、チーフ・インフォメーション・オフィサー(CIO)を委員長とするIT戦略委員会を中心に、「情報セキュリティ基本方針」をはじめ関連規程を整備し、情報セキュリティの確保及び情報資産の適切な管理に努めています。個人情報についても、「プライバシー・ポリシー」を制定するとともに、関連規程や組織体制を整備し適切な保護に努めています。
当社は、情報セキュリティの重要性を認識し、事業活動における当社の信用強化を図るため、情報セキュリティに関する規程・ガイドラインの整備を行い、グローバル連結ベースで情報資産の適切な管理に努め、これを定期的に見直していきます。
当社は、情報セキュリティに関連する法令、規制、その他の社会的規範を遵守します。
当社は、個人情報等を含む情報資産の適切な管理を通じて、機密性、完全性および可用性を確保し、その漏洩、滅失または毀損を防止するための措置を講じます。
当社は、情報セキュリティに関する事件・事故の発生予防に努めるとともに、万一発生した場合は、再発防止策の検討を含め、速やかに適切な対策を講じます。
当社は、情報資産を適切に管理することの重要性を啓発することを含め、情報セキュリティ教育を継続的に実施します。
また、会社情報の窃取・破壊等を目的とした外部からの攻撃等、情報セキュリティに関する不測の事態に備え、システム上の対策に加え、役職員の継続的な教育・啓発や訓練、主要な子会社を含めた体制の確認・整備を行い、外部専門機関とも連携の上、リスクの最小化に取り組んでいます。
さらに、各組織に情報管理者を配置し、情報資産をその重要度によって区分した上で取り扱い方法・手順を指示し、情報セキュリティの確保を図っています。