yy易游APP官网体育登录
yy易游APP官网体育登录に関する方針
川崎重工グループは事業者向け、官公庁向け、一般消費者向け、防衛関連といった幅広い分野で製品を提供しています。それぞれの分野の要請に応じ、お客様やお取引先に関わる情報と会社の事業に関わる情報を適切に保護するために、yy易游APP官网体育登录の維持と向上に取り組んでいます。
国内外の法令やお客様との契約の遵守に加え、ビジネスを保護するために実施すべきyy易游APP官网体育登录管理について、基本ポリシーとしての「yy易游APP官网体育登录方針」を定めているほか、情報システムの利用や導入/開発など運営のための管理方針などの各種方針および社則を整備しています。
当社グループは、yy易游APP官网体育登录の確保を企業の社会的責任であると認識するとともに、事業継続に関わる重要な経営課題と考えています。当社グループが取り扱う情報を重要な資産として管理、保護するために以下の通りyy易游APP官网体育登录方針を定め、事業活動において適正な運営を行います。
yy易游APP官网体育登录管理体制
DX戦略を担当する取締役がCISOとしての役割を担っており、CISOを委員長として各事業組織のyy易游APP官网体育登录責任者がメンバーとして参画するyy易游APP官网体育登录委員会を組織し、yy易游APP官网体育登录に関する方針、計画、yy易游APP官网体育登录リスクに対する各種施策などについて各事業部門、関係会社、関連組織に共有・展開を行っています。
また、yy易游APP官网体育登录を所管する担当執行役員のもとに本社内にyy易游APP官网体育登录に関する戦略の策定、yy易游APP官网体育登录リスクの特定、施策の企画・立案・実施、監査、yy易游APP官网体育登录インシデントの検知、対応、復旧を担う、yy易游APP官网体育登录統括部門を設置しています。
併せて、yy易游APP官网体育登录委員会からの指示に基づいて、yy易游APP官网体育登录統括部門を中心に各事業組織、関係会社、関連部門が互いに連携し、時々刻々と変化するyy易游APP官网体育登录リスクに対して「技術対策」「教育・訓練」「ルール」の3つの視点からyy易游APP官网体育登录の確保・維持・向上を体系的に整備し推進しています。
yy易游APP官网体育登录の管理体制
責任者
DX戦略担当役員(CISO): 代表取締役副社長執行役員 中谷 浩
yy易游APP官网体育登录担当執行役員: DX戦略本部長 執行役員 占部 博信
yy易游APP官网体育登录に関する第三者評価・認証取得
当社グループでは、yy易游APP官网体育登录に関する第三者評価・認証取得を推進しており、yy易游APP官网体育登录に関する認証を取得した組織は以下の通りです。
ISMS(ISO/IEC27001)認証取得組織
- 川崎重工業株式会社(社長直轄プロジェクト本部 プロジェクト推進部)
- ベニックソリューション株式会社(デジタル基盤本部 基盤サービス設計部・運用サービス部)
プライバシーマーク付与認定取得企業
- ベニックソリューション株式会社
- 株式会社ケイキャリアパートナーズ
CSMS(IEC62443-2-1)認証取得組織
- 川崎重工業株式会社(エネルギーソリューション&マリンカンパニー プラントディビジョン)
yy易游APP官网体育登录教育・訓練
川崎重工グループの従業員に対して、定期的にyy易游APP官网体育登录の教育と訓練を実施しています。
教育内容は、法律やマナー、会社のルール、事故事例などについて、新入社員、一般従業員、幹部職員のそれぞれの立場にあった教育コースを実施しています。訓練は、従業員が日常業務でサイバー攻撃やネット犯罪などの被害に遭わないよう、標的型疑似攻撃メールによる訓練演習を定期的に実施しています。
2023年度においては、yy易游APP官网体育登录研修を17,053名が受講し、標的型疑似攻撃メールによる訓練を21回、計6,876名に対して実施しています。
違反件数、内容、および措置
2023年度は、yy易游APP官网体育登录に関する違反事例はありませんでした。
製品セキュリティ
川崎重工グループの製品はネットワークやクラウドに接続し、より高度な機能やサービスを提供できるよう進化を続けています。一方でデジタル化の進展によりサイバー攻撃を受けるリスクも増えており、お客様やお客様の事業を守るために製品セキュリティの維持と向上に取り組んでいます。
国内外の法令、規格およびお客様との契約の遵守に加え、サイバー攻撃による侵害を防ぐことで安全・安心な製品・サービスを提供するためのポリシーとして「川崎重工グループ製品セキュリティ方針」を定めているほか、製品・サービスの企画、設計、製造から運用に至る製品ライフサイクル全般における活動において、適切なセキュリティを確保するためのガイドラインを整備します。また、当社グループの製品セキュリティを統括する専門組織を設置し、製品セキュリティに関するプロセスが適切に機能するよう管理します。
製品セキュリティの推進体制
yy易游APP官网体育登录報告書
「川崎重工グループ yy易游APP官网体育登录報告書2023」を発行しました。
本報告では経済産業省の「サイバーセキュリティ経営ガイドライン Ver3.0」に基づき、お客様やお取引様の皆様に当社グループのyy易游APP官网体育登录に関する取り組みを適切に開示し、ご理解いただくことを目的としています。
個人yy易游APP官网体育登录保護
川崎重工は、個人yy易游APP官网体育登录の保護に関する基本方針である「個人yy易游APP官网体育登录の取扱いに関する方針」を定め公表しています。また、個人yy易游APP官网体育登录保護管理責任者を置くとともに、社則として「個人yy易游APP官网体育登录保護規則」などを制定し、従業員向けにはルールを分かりやすく説明した「個人yy易游APP官网体育登录保護マニュアル」を発行し、これらに基づいて個人yy易游APP官网体育登录の管理を行っています。2020年には「川崎重工グループ個人yy易游APP官网体育登录保護方針」を制定し、当社グループ全体での適切な個人yy易游APP官网体育登录の取り扱いを定めています。
2022年4月に個人yy易游APP官网体育登录保護法の改正が施行されたことに伴い、関連社則、「個人yy易游APP官网体育登录の取扱いに関する方針」、および「個人yy易游APP官网体育登录保護マニュアル」の改正を行いました。
個人yy易游APP官网体育登录の管理としては、各部門で保有する個人yy易游APP官网体育登录の取り扱い状況を一覧できる個人データ取扱台帳を作成し、定期的にアップデートを行うほか、部門単位で保有する各個人yy易游APP官网体育登录の安全管理措置体制を構築しています。
なお、当社の保有する個人yy易游APP官网体育登录に関し、本人から開示や利用停止などの請求があれば、遅滞なく対応する体制を整備しています。
一般データ保護規則(GDPR)への対応
川崎重工は、欧州連合(EU)および英国が定めた「一般データ保護規則」(GDPR)を遵守することを内容とする社則を制定し、対象となる個人yy易游APP官网体育登录の適正な取り扱いを定めています。
お問い合わせ
このページに関する更なるyy易游APP官网体育登录をご希望の際は、右のボタンよりお問い合わせください。