セキュリティポリシー

お客様と当社の情報資産を守るための基本方針です。

本ページは公開前に専門家による確認が必要な、一般的な企業サイト向けのたたき台です。

1. 管理体制

情報セキュリティに関する責任と役割を定め、継続的に管理体制を改善します。

2. 法令・契約の遵守

情報セキュリティに関する法令、規制、契約上の義務を遵守します。

3. 人的・技術的対策

従業者への教育を行い、アクセス制御、認証、バックアップなど、リスクに応じた対策を実施します。

4. 事故への対応

事故が発生した場合は被害の拡大防止、原因究明、再発防止を速やかに行います。

5. 継続的改善

環境や脅威の変化を踏まえ、方針と対策を定期的に見直します。