TOP/情報セキュリティ基本方針
Security Policy

情報セキュリティ基本方針

当社の情報資産を保護し、お客様と社会の信頼に応えるための基本方針を定めます。

和丘株式会社(以下「当社」)は、業務システムの開発・導入・保守を 事業とする企業として、情報資産の保護を経営上の重要課題と位置づけ、 以下のとおり情報セキュリティ基本方針を定めます。

1. 情報セキュリティの目的

当社が取り扱う情報資産(お客様情報、技術情報、経営情報、個人情報を含む)の 機密性・完全性・可用性を確保し、事業の継続的な発展と社会的信頼の維持を図ります。

2. 適用範囲

本基本方針は、当社が保有するすべての情報資産、およびそれらを取り扱う 役員・社員・委託先等のすべての関係者に適用します。

3. 情報セキュリティ管理体制

代表取締役を最高責任者とし、情報セキュリティ管理責任者を任命して 全社的な管理体制を構築します。重要な情報資産については、リスク評価を行い、 結果に基づいた管理策を実施します。

4. 情報セキュリティ対策

  • 人的対策:全従業者への定期的な教育・訓練、秘密保持契約の締結
  • 物理的対策:入退室管理、記録媒体の保管・廃棄管理、災害対策
  • 技術的対策:アクセス権限の最小化、認証の強化、マルウェア対策、 バックアップ、通信の暗号化、ログの記録と監視
  • 組織的対策:委託先の選定・監督、契約におけるセキュリティ条項の明記

5. 個人情報の保護

個人情報の取り扱いについては、個人情報保護法その他の関連法令を遵守し、 プライバシーポリシーに基づき適切に保護します。

6. 法令・規範の遵守

情報セキュリティに関する法令、規制、契約上の義務およびその他の規範を遵守します。

7. インシデントへの対応

情報セキュリティ上の問題(事故・事件)が発生した場合は、迅速に原因を究明し、 被害の拡大防止、関係者への報告、再発防止策の策定と実施を行います。

8. 継続的改善

本基本方針および関連する管理策は、技術の進歩、事業環境の変化、リスク評価の結果に 応じて定期的に見直し、継続的に改善します。

和丘株式会社 代表取締役 渡邉寛和
制定:2026年1月

システムのことなら、まずはご相談ください

現状の課題整理から導入・保守まで、中小企業のシステム投資を最適化します。お見積り・ご相談は無料です。

TEL: 03-5332-7311(平日 9:00–18:00)