정보보안 기본방침
주식회사 HARO(이하 「당사」)는 기업 이념을 실현하기 위해서는 고객의 신뢰를 얻는 것을 최우선으로 생각하며, 이에 「정보보안 기본방침」을 정하고, 아래 사항을 항상 염두에 두며, 경영진을 포함한 전 직원에게 주지 철저히 하고, 이 방침에 따라 적절한 정보 자산의 보호에 힘써 나가겠습니다.
1. 실시 사항
- 고객 정보의 보호를 통해 고객과의 신뢰 관계를 견고히 합니다.
- 경영 이념, 법령 준수를 통해 기업으로서의 사회적 책임을 다합니다.
- 고객으로부터 위탁받아 업무상 취급하는 정보 자산의 보안 대책에도 만전을 기하여, 분실, 파괴, 변조 및 유출 등의 리스크 발생을 사전에 방지하도록 항상 노력합니다.
- 정보보안에 관한 교육・훈련을 직원에게 정기적으로 실시함으로써 기술을 습득하고, 정보보안에 대한 대응을 확실히 합니다.
- 정보보안에 관한 사고・위반 등이 있을 경우, 적절하고 신속하게 대응하여 재발 방지에 힘씁니다.
- 정보보안에 관한 목적을 설정하고, 실시하며, 유지합니다.
- 정보보안과 관련하여 적용되는 요구 사항을 충족합니다.
- 정보보안과 관련하여 최신 위협 정보, 기술 정보 등을 지속적으로 수집하고, 새로운 리스크에 적시에 대응하면서 보안 대책을 향상시키도록 노력합니다.
2. 책임과 의무 및 벌칙
기본방침을 유지하기 위해 책정된 절차에 따라 정보보안에 대한 사고 및 취약점을 보고할 책임을 지며, 당사가 취급하는 모든 정보 자산의 보호를 위태롭게 하는 행위를 한 자는 취업 규칙 및 법령 등에 따라 처분합니다.
3. 정기적인 재검토
정보보안 관리 시스템은 정기적으로 준수 상황을 점검・재검토하고, 사회 및 사내의 환경 변화에 따라 지속적인 개선에 힘씁니다.
2021년 제정 2024년 11월 10일 개정
주식회사 HARO
