セキュリティ基本方針
お客様からお預かりする情報資産および当社の情報資産を適切に保護し、安定した事業運営を行うための基本方針です。
株式会社川原ITソリューションズ(以下「当社」)は、システム開発、ITエンジニアリング、教育・研修、Web制作その他IT関連事業を行うにあたり、情報セキュリティを事業上の重要な責務と認識し、以下の基本方針に基づいて取り組みます。
1. 目的
当社は、情報資産の機密性、完全性および可用性の確保に努め、情報漏えい、不正アクセス、改ざん、紛失、サービス停止その他の情報セキュリティ上のリスクを低減し、信頼される事業運営を継続することを目的とします。
2. 適用範囲
本方針は、当社が事業活動において取り扱う情報資産、および当該情報資産を取り扱う役員、従業者、業務委託先その他関係者に適用します。
3. 法令・契約上の義務の遵守
情報セキュリティおよび個人情報保護に関する法令、国が定める指針、契約上の義務その他当社が遵守すべき要求事項を確認し、これらに従って情報資産を取り扱います。
4. 情報資産の管理
情報資産の重要性や利用目的を踏まえ、必要な管理方法を定め、適切な取扱いに努めます。不要となった情報については、法令・契約上必要な保存期間等を考慮したうえで適切に処理します。
5. アクセス管理
情報資産や情報システムへのアクセスについて、業務上必要な者に必要な範囲の権限を付与することを基本とし、アカウント・認証情報等の適切な管理に努めます。
6. 端末・ソフトウェア等の管理
業務に利用する端末、ソフトウェア、ネットワーク等について、情報セキュリティ上のリスクを考慮した管理を行い、必要に応じて更新、マルウェア対策、設定見直しその他の対策を実施します。
7. データの保護・バックアップ
取り扱う情報の重要性に応じて、アクセス制限、適切な保存、バックアップその他の保護策を検討・実施し、情報の消失や業務停止のリスク低減に努めます。
8. 外部サービス・委託先の管理
クラウドサービスその他の外部サービスを利用し、または業務を外部に委託する場合、取り扱う情報の重要性やリスクを考慮してサービス・委託先を選定し、必要な管理・監督に努めます。
9. 教育および意識向上
情報資産を取り扱う者に対し、情報セキュリティに関する必要な教育・周知を行い、適切な取扱いとセキュリティ意識の向上に努めます。
10. セキュリティインシデントへの対応
情報漏えい、不正アクセス、マルウェア感染、紛失その他のセキュリティインシデントまたはそのおそれを把握した場合、状況を確認し、被害拡大防止、原因調査、復旧および再発防止に取り組みます。法令・契約等に基づく報告または通知が必要な場合は、適切に対応します。
11. 継続的な見直し・改善
事業内容、技術、脅威、法令等の変化を踏まえ、情報セキュリティに関する取組みを必要に応じて見直し、継続的な改善に努めます。
12. お問い合わせ
本方針または当社の情報セキュリティに関するお問い合わせは、当サイトのお問い合わせフォームからご連絡ください。
2024年10月18日制定
株式会社川原ITソリューションズ
代表取締役 川原 諒介
