정보보안 기본방침

주식회사 HARO(이하 「당사」)는 기업 이념을 실현하기 위해서는 고객의 신뢰를 얻는 것을 최우선으로 생각하며, 이에 「정보보안 기본방침」을 정하고, 아래 사항을 항상 염두에 두며, 경영진을 포함한 전 직원에게 주지 철저히 하고, 이 방침에 따라 적절한 정보 자산의 보호에 힘써 나가겠습니다.

1. 실시 사항

  1. 고객 정보의 보호를 통해 고객과의 신뢰 관계를 견고히 합니다.
  2. 경영 이념, 법령 준수를 통해 기업으로서의 사회적 책임을 다합니다.
  3. 고객으로부터 위탁받아 업무상 취급하는 정보 자산의 보안 대책에도 만전을 기하여, 분실, 파괴, 변조 및 유출 등의 리스크 발생을 사전에 방지하도록 항상 노력합니다.
  4. 정보보안에 관한 교육・훈련을 직원에게 정기적으로 실시함으로써 기술을 습득하고, 정보보안에 대한 대응을 확실히 합니다.
  5. 정보보안에 관한 사고・위반 등이 있을 경우, 적절하고 신속하게 대응하여 재발 방지에 힘씁니다.
  6. 정보보안에 관한 목적을 설정하고, 실시하며, 유지합니다.
  7. 정보보안과 관련하여 적용되는 요구 사항을 충족합니다.
  8. 정보보안과 관련하여 최신 위협 정보, 기술 정보 등을 지속적으로 수집하고, 새로운 리스크에 적시에 대응하면서 보안 대책을 향상시키도록 노력합니다.

2. 책임과 의무 및 벌칙

기본방침을 유지하기 위해 책정된 절차에 따라 정보보안에 대한 사고 및 취약점을 보고할 책임을 지며, 당사가 취급하는 모든 정보 자산의 보호를 위태롭게 하는 행위를 한 자는 취업 규칙 및 법령 등에 따라 처분합니다.

3. 정기적인 재검토

정보보안 관리 시스템은 정기적으로 준수 상황을 점검・재검토하고, 사회 및 사내의 환경 변화에 따라 지속적인 개선에 힘씁니다.

2021년 제정 2024년 11월 10일 개정
주식회사 HARO