1. 基本方針
当社は、事業活動において取り扱うすべての情報資産について、機密性・完全性・可用性を維持し、お客様および取引先からの信頼に応えるため、情報セキュリティマネジメントに継続的に取り組みます。
2. 適用範囲
本方針は、当社の全役員および全従業者、ならびに当社が業務を委託する取引先が取り扱うすべての情報資産に適用します。
3. 法令およびその他の規範の遵守
当社は、情報セキュリティに関する法令、国が定める指針、その他の規範およびお客様との契約上の義務を遵守します。
4. 管理体制
当社は、代表取締役を情報セキュリティの最高責任者とし、責任と権限を明確にした管理体制を整備します。情報資産のリスクを定期的に評価し、リスクの大きさに応じた対策を実施します。
5. 安全管理措置
当社は、情報資産を保護するため、以下の安全管理措置を講じます。
- 組織的措置:情報の取扱いに関する社内規程の整備、責任者の設置、取扱状況の記録と点検
- 人的措置:従業者との秘密保持契約の締結、および継続的な教育の実施
- 物理的措置:業務用端末および記録媒体の管理、持ち出し・廃棄手順の明確化
- 技術的措置:アクセス権限の最小化、通信および保存データの暗号化、認証情報の適切な管理、不正アクセスの防止
6. お客様データの取扱い
当社は、お客様からお預かりした図面データおよび案件情報を、契約に定めた業務の遂行に必要な範囲でのみ利用します。あらかじめお客様の同意を得た場合を除き、これらのデータを他の目的に転用することはありません。業務の終了後は、契約に定める方法により返却または消去します。
7. 委託先の管理
当社は、業務の一部を外部に委託する場合、委託先の情報セキュリティ水準を事前に確認し、秘密保持契約を締結したうえで、必要かつ適切な監督を行います。
8. 教育および周知
当社は、全役員および全従業者に対し、情報セキュリティに関する教育および啓発を継続的に実施し、本方針の周知徹底を図ります。
9. 事故発生時の対応
情報セキュリティに関する事故またはそのおそれを認識した場合、当社は速やかに事実関係を調査し、被害の拡大防止と復旧に努めるとともに、関係するお客様および関係機関へ報告し、原因を究明のうえ再発防止策を講じます。
10. 継続的改善
当社は、本方針および関連する規程の実施状況を定期的に点検・見直し、事業環境や技術の変化に応じて継続的に改善します。
11. お問い合わせ窓口
株式会社順風新社 情報セキュリティお問い合わせ窓口 〒103-0022 東京都中央区日本橋室町1丁目11番12号 日本橋水野ビル7階
制定日:2025年4月30日
株式会社順風新社 代表取締役 坂本 勇太