情報セキュリティ基本方針
当事業者(以下、「当方」)は、システムエンジニアリング、ITインフラ構築、およびコンサルティング等の業務において、お客様からお預かりする情報資産および当方の情報資産を各種脅威から保護することが極めて重要であると認識しております。
ここに「情報セキュリティ基本方針」を定め、安全かつ信頼性の高いサービスを提供できるよう、事業全体で情報セキュリティの継続的な維持・向上に努めます。
1. 情報資産の保護と管理
業務上で取り扱うお客様の情報、個人情報、および機密情報を重要度に応じて分類し、適切なアクセス制御、暗号化、バックアップ等の安全管理措置を講じた上で厳重に管理いたします。
2. 法令・規範の順守
情報セキュリティおよび個人情報保護に関する法令、国が定める指針、契約上のセキュリティ要求事項、その他関連する規範を遵守いたします。
3. 技術的セキュリティ対策の実施
取り扱う情報資産への不正アクセス、紛失、破壊、改ざん、および漏洩等を防止するため、以下の技術的・物理的対策を講じます。
- 端末およびアカウントに対する適切な認証機能・アクセス権限の管理
- OSおよびソフトウェアの最新状態維持(セキュリティパッチの適用)
- マルウェア対策ソフトウェアの導入および最新定義ファイルの維持
- 通信および記録媒体の暗号化
4. 事故発生時の対応
万が一、情報セキュリティ上の問題や事故が発生した場合には、迅速に状況を把握して被害の拡大防止に努めるとともに、原因の調査、関係者への適切な報告、および再発防止策の徹底を図ります。
5. 継続的改善
セキュリティ技術の進歩や事業環境の変化、新たな脅威に対応するため、定期的に情報セキュリティ対策の実施状況を確認し、継続的な見直しと改善を実施いたします。
制定日:2026年8月19日
MSFRシステム