情報セキュリティポリシー SECURITY POLICY
株式会社センサーズ・アンド・ワークス(以下、当社)は、当社が取り扱う情報資産を重要な経営資源と認識し、
情報の機密性、完全性及び可用性を適切に確保するため、
情報セキュリティの維持・向上に継続的に取り組みます。
当社は、以下の基本方針に基づき、情報セキュリティ対策を実施します。
-
法令・規程等の遵守
当社は、情報セキュリティ及び個人情報保護に関する法令、ガイドライン、
契約上の義務その他の社会的規範を遵守します。 -
情報資産の適切な管理
当社は、業務上取り扱う情報をその重要性及び機密性に応じて適切に分類し、
アクセス権限の設定、保存、利用、廃棄等について適切な管理を行います。 -
アクセス管理及び認証管理
当社は、情報システム及びクラウドサービスへのアクセスを業務上必要な者に限定し、
ID・パスワードの適切な管理、多要素認証その他必要な認証対策を実施します。 -
通信及びデータの保護
当社は、業務上取り扱う重要な情報について、通信の暗号化、保存データの保護、
バックアップその他必要な安全管理措置を講じます。 -
クラウドサービスの安全な利用
当社は、クラウドサービスを利用する場合、当該サービスのセキュリティ対策、
第三者認証、可用性その他の安全性を確認した上で利用するとともに、
当社の責任範囲において適切な設定及び運用管理を行います。 -
端末及び機器の管理
当社は、業務で使用するパソコン、スマートフォンその他の情報機器について、
不正利用、紛失、盗難、マルウェア感染等のリスクを低減するため、
適切な管理及び対策を実施します。 -
秘密情報及び個人情報の保護
当社は、顧客、取引先、自治体その他関係者から取得した秘密情報及び個人情報について、
目的外利用、漏えい、滅失又は毀損を防止するため、必要な安全管理措置を講じます。 -
委託先等の管理
当社が情報処理その他の業務を外部事業者へ委託する場合は、委託先の情報セキュリティ管理体制を確認し、
必要に応じて契約等により適切な管理を求めます。 -
情報セキュリティ事故への対応
情報漏えい、不正アクセス、システム障害その他の情報セキュリティ事故が発生した場合、
又はそのおそれを認識した場合には、被害拡大防止、原因究明、復旧及び再発防止を速やかに実施します。 -
教育及び意識向上
当社は、役員及び従業員に対し、情報セキュリティに関する教育及び周知を行い、情報セキュリティ意識の向上に努めます。
-
継続的な改善
当社は、情報セキュリティを取り巻く社会環境、技術環境及び事業内容の変化を踏まえ、
情報セキュリティ対策及び管理体制を定期的に見直し、継続的な改善に努めます。
制定日:2023年10月1日
株式会社センサーズ・アンド・ワークス
代表取締役 堀江 聡
