当社は、業務上取り扱うお客様の情報資産および、当社の情報資産を各種脅威から守り、エレベーター、エスカレーター等の保守及び、エレベーターメーカーとして社会的使命を果たすため、情報セキュリティポリシーを定め、以下の取り組みを実施いたします。
1.当社は、業務上取り扱うお客様の情報資産セキュリティ対策に、万全を期すものとし、紛失、破壊、改ざんおよび漏洩等のリスク未然防止に常に最優先にて取り組むものとする。
2.当社は、当社の情報資産についても、それを最大限有効に活用しつつ、その重要度に応じた適切なセキュリティ対策を実施する。
3.当社は、情報セキュリティに関する全社統括組織として社内に「情報セキュリティ推進委員会」を設置する他、部門単位に情報セキュリティ管理の責任者および担当者を置き、全社的な組織体制により情報資産のセキュリティ対策を実施・運用・推進する。
4.当社は、役員,従業員等(派遣会社社員、協力会社社員を含む)に対する情報セキュリティに関する教育・啓蒙を継続的に実施し、情報セキュリティポリシーの周知徹底に努める。情報資産を取り扱うすべての役員・従業員等は、情報セキュリティポリシーを遵守し、そこに定められた義務と責任を果たすものとする。
5.当社は、技術の進歩や業務環境の変化等も考慮のうえ、情報資産のリスク評価を多方面から継続的に実施し、それを情報セキュリティポリシーおよびそれに基づく各種施策に反映させることにより、情報セキュリティの維持・向上を図るものとする。
6.当社は、情報セキュリティに関する各種運用の状況等について定期的に見直し、必要に応じた適切な是正措置を講じることにより、情報セキュリティの継続・確保に努めるものとする。
7.当社は、当社が提供するすべてのサービスに関して、常に安全性を追求する企業姿勢を維持するものとし、最高の技術と管理を結集し、高品質・高サービスによりお客様のニーズに応え、お客様の満足を得て社会に貢献する。
8.当社は、情報セキュリティに関連する法令、その他の規範を遵守する。
(注)「情報資産」とは、情報、情報システム、およびこれらを適切に運用・管理・利用するために必要なものをいい、ハードウェア、ソフトウェア,ネットワークや記録媒体の他、業務上知り得た情報、知識、ノウハウ等をすべて含むものとする。