情報セキュリティポリシー
1. 基本理念

香川ダイハツ販売株式会社(以下「当社」)は、お客様、取引先様、および関係者の皆様からお預かりする情報資産の重要性を深く認識し、これらを適切に保護することが社会的責任であると考えています。情報セキュリティ事件・事故の防止、事業継続の確保、ならびに社会からの信頼を維持・向上させるため、ここに「情報セキュリティポリシー」を定め、これを遵守いたします。

2. 適用範囲

本ポリシーは、当社の役員、正社員、契約社員、派遣社員、パート・アルバイト、ならびに業務委託先を含むすべての関係者に適用します。また、対象となる情報資産は、電子データ、紙媒体、情報システム、ネットワーク、設備、ソフトウェアなど、当社が保有または管理するすべての情報資産を含みます。

3. 法令・規範の遵守

当社は、情報セキュリティに関する以下の関連法令、国のガイドライン、およびその他の規範を遵守いたします。

  • ・個人情報保護法 (個人情報の保護に関する法律)
  • ・不正アクセス禁止法 (不正アクセス行為の禁止等に関する法律)
  • ・著作権法
  • ・自動車販売業界における各種ガイドライン (オールトヨタ セキュリティ・ガイドライン等)
  • ・お客様および取引先様との契約上のセキュリティ義務
4. 情報資産の保護

当社は、役員および全従業員を含むすべての関係者が、情報セキュリティに関する社内規定およびルールを厳守することを徹底いたします。当社が取り扱う機密情報、個人情報、およびシステム資産の適切な管理を行い、不正アクセス、ウイルス感染、情報の漏洩、紛失、盗難、改ざんなどの脅威から情報資産を厳重に保護するための措置を講じます。

5. 委託先管理(サプライチェーンセキュリティ)

当社は、業務を委託する外部事業者に対しても、当社と同等以上の適切な情報セキュリティ対策を求めます。委託契約締結時にはセキュリティ要件を確認して秘密保持契約等を締結し、必要に応じて安全管理状況の確認や定期的な点検・指導を行います。

6. リスクアセスメント

当社は、保有する情報資産に対するセキュリティ上の脅威や脆弱性を把握するため、定期的なリスクアセスメント(リスク評価)を実施し、その結果に基づき合理的な安全対策を講じます。また、IT環境の変化や新たなサイバー攻撃の手口に応じて、リスク評価の見直しを行います。

7. インシデント対応および透明性の確保

万が一、情報漏洩やシステム障害等の情報セキュリティインシデントが発生した場合(またはそのおそれが生じた場合)は、直ちに被害拡大防止のための初動対応を行い、速やかな復旧と原因究明に努めます。また、状況に応じて関係当局への適切な届出を行うとともに、影響を受けるお客様や社会に対して適時適切な情報開示・公表を行い、組織としての透明性を確保いたします。

8. 教育・訓練

当社は、全従業員に対して情報セキュリティに関する教育・啓発活動を定期的に実施し、社員一人ひとりの知識とセキュリティ意識の向上を図ります。さらに、万が一の事態に迅速かつ的確に対応できるよう、実践的な対応訓練を定期的に行い、組織全体としての対応能力を強化します。

9. 継続的な改善

当社は、情報セキュリティを取り巻く環境の変化、技術の進歩、および社会情勢の変化に対応するため、情報セキュリティマネジメント体制の定期的な点検・内部監査を実施いたします。取組み状況を検証し、セキュリティ体制の継続的な見直しと改善を推進してまいります。

2026年10月1日
香川ダイハツ販売株式会社
取締役社長 濱崎真也