情報セキュリティ基本方針

OYC株式会社(以下「当社」)は、お客様、お取引先様からお預かりする情報資産および当社が保有する情報資産を重要な経営資源と認識し、その保護を経営上の重要課題として位置付けています。

当社は、情報資産の機密性・完全性・可用性を確保するため、以下の方針に基づき情報セキュリティ対策を推進します。

1.法令等の遵守
情報セキュリティに関する法令、各種ガイドラインおよび契約上の要求事項を遵守します。

2.情報資産の保護
情報漏えい、不正アクセス、マルウェア、ランサムウェアその他の脅威から情報資産を保護するため、適切な技術的・組織的対策を講じます。

3.アクセス管理
情報資産へのアクセス権限は必要最小限とし、多要素認証(MFA)等を活用して適切に管理します。

4.バックアップ
重要な情報資産について定期的なバックアップを実施し、障害・災害・サイバー攻撃に備えます。

5.教育
役員および従業員に対し、情報セキュリティ教育および啓発活動を継続的に実施します。

6.継続的改善
情報セキュリティ管理体制を定期的に見直し、継続的な改善に努めます。

制定日 2026年7月23日

OYC株式会社
代表取締役 菊地 範芳