(Translated by https://www.hiragana.jp/)
情報セキュリティの取り組み | 企業情報 | トヨタファイナンス株式会社

COMPANY企業きぎょう情報じょうほう

情報じょうほうセキュリティの

情報じょうほうセキュリティ基本きほん方針ほうしん

当社とうしゃは、お客様きゃくさま利益りえきやニーズをだいいちかんがえる企業きぎょう理念りねんもとづき、トヨタの一員いちいんとして金融きんゆうサービスを提供ていきょうしています。お客様きゃくさま取引とりひきさきからおあずかりした個人こじん情報じょうほう企業きぎょう秘密ひみつなどの情報じょうほう当該とうがい情報じょうほう保護ほご管理かんりするためのシステムとう以下いか情報じょうほう資産しさん」)は、付加ふか価値かちたか金融きんゆうサービスを提供ていきょうするためにかせない重要じゅうよう資産しさんであり、機密きみつせい完全かんぜんせい可用性かようせい維持いじし、安定あんていした経営けいえい基盤きばん提供ていきょうつとめることは当社とうしゃ重大じゅうだい責務せきむでもあります。また、クレジット事業じぎょうくに重要じゅうようインフラに指定していされており、当社とうしゃ社会しゃかいてき責務せきむ益々ますますたかまっています。

近年きんねん、サイバー空間くうかんのめざましい発展はってんともない、その恩恵おんけいける一方いっぽうで、情報じょうほう資産しさん高度こうど巧妙こうみょうするサイバー攻撃こうげきによる脅威きょういさらされており、お客様きゃくさま安心あんしんして当社とうしゃ金融きんゆうサービスを利用りようできるようサイバーセキュリティへの取組とりくみは必要ひつよう不可欠ふかけつです。

こうした責務せきむたすため、当社とうしゃ情報じょうほうセキュリティ基本きほん方針ほうしんさだめ、実践じっせんすることをここに宣言せんげんします。

  1. 法令ほうれいとう遵守じゅんしゅ

    当社とうしゃは、情報じょうほうセキュリティに関係かんけいする法令ほうれいくにさだめる指針ししん、トヨタグループにおける基準きじゅん契約けいやくじょう義務ぎむ、および社会しゃかいてき規範きはん遵守じゅんしゅします。

  2. 情報じょうほうセキュリティ管理かんり態勢たいせい整備せいび

    当社とうしゃは、情報じょうほう資産しさん適切てきせつ保護ほごするため、情報じょうほうセキュリティ全般ぜんぱん統括とうかつする情報じょうほうセキュリティ管理かんりしゃ(CISO)のもと、専門せんもん対応たいおう組織そしき(C-SIRT)をふくめた組織そしきてき管理かんり態勢たいせい整備せいびし、役割やくわり責任せきにん明確めいかくにします。その役割やくわり責任せきにんもとづきむべき事項じこう社内しゃない規程きていとして整備せいびし、これを遵守じゅんしゅします。また、外部がいぶ委託いたくさきなどビジネスパートナーにたいしても取組とりくみをもとめ、情報じょうほうセキュリティを確保かくほします。

  3. 情報じょうほうセキュリティ対策たいさく実施じっし

    当社とうしゃは、情報じょうほうセキュリティインシデント(情報じょうほうセキュリティをそこなう事象じしょう)の発生はっせい未然みぜん防止ぼうしするため、まもるべき情報じょうほう資産しさんとそれらにたいする情報じょうほうセキュリティの脅威きょうい特定とくていし、リスクにおうじた必要ひつよう対策たいさくこうじます。まんいち情報じょうほうセキュリティインシデントが発生はっせいした場合ばあいには、迅速じんそくかつ的確てきかく対応たいおうし、被害ひがい最小さいしょう再発さいはつ防止ぼうしつとめます。

  4. 情報じょうほうセキュリティ教育きょういく訓練くんれん実施じっし

    当社とうしゃは、すべての役職やくしょくいん情報じょうほうセキュリティ管理かんりにおける役割やくわり責任せきにん理解りかい遵守じゅんしゅし、情報じょうほうセキュリティが確保かくほされるよう、教育きょういく訓練くんれん実施じっしします。また、情報じょうほうセキュリティにかんする意識いしき向上こうじょうはかるために、啓発けいはつ活動かつどう実施じっしします。

  5. 継続けいぞくてき改善かいぜん

    当社とうしゃは、情報じょうほうセキュリティ管理かんり態勢たいせいについてPDCAサイクルをまわすことにより、継続けいぞくてき見直みなおしと改善かいぜんはかります。

組織そしき体制たいせい

img-security.png