株式会社ネクサステックブリッジ
1. 目的
株式会社ネクサステックブリッジ(以下「当社」といいます。)は、お客様からお預かりする情報資産ならびに当社が保有・管理する情報資産を重要な経営資源と認識しています。
当社は、情報セキュリティの確保を経営上の重要課題の一つと位置付け、情報資産の機密性・完全性・可用性を維持し、お客様および関係者の信頼に応えるため、本方針を定め、適切な情報セキュリティ管理に取り組みます。
2. 適用範囲
本方針は、当社が保有、管理または取り扱うすべての情報資産に適用します。
対象には、以下を含みます。
- お客様情報
- 個人情報
- 業務データ
- システム・ソフトウェア
- ネットワーク
- クラウドサービス
- PC・スマートフォン等の情報機器
- 電子媒体・紙媒体を問わず、当社が管理するすべての情報資産
3. 法令等の遵守
当社は、個人情報保護法その他の関係法令、各種ガイドライン、契約上の守秘義務および社会的規範を遵守します。
4. 情報資産の保護
当社は、情報資産を不正アクセス、情報漏えい、改ざん、紛失、盗難、破壊、システム障害、災害その他の脅威から保護するため、組織的、人的、物理的および技術的な安全管理措置を講じます。
5. リスク管理
当社は、情報セキュリティに関するリスクを継続的に把握・評価し、リスクの低減に必要な対策を計画・実施・見直します。
6. 個人情報の適切な管理
当社は、個人情報を適法かつ適正な方法で取得・利用・保管し、利用目的の範囲内で取り扱います。
個人情報の第三者提供、委託、保存、廃棄については、法令および社内規程に従い適切に管理します。
7. クラウドサービスおよびAIの適切な利用
当社は、クラウドサービスおよびAIサービスの活用にあたり、情報漏えい、権限管理、データ保護および契約条件を十分に確認し、安全性に配慮した運用を行います。
機密情報や個人情報を取り扱う場合は、情報の重要度に応じた適切な管理措置を講じます。
8. 委託先の管理
当社は、情報資産の取扱いを第三者へ委託する場合、委託先の情報セキュリティ体制を確認するとともに、必要な契約を締結し、適切な管理・監督を行います。
9. 教育および意識向上
当社は、情報セキュリティに関する知識および意識の向上を図るため、必要な教育・啓発を継続的に実施します。
10. インシデントへの対応
当社は、情報セキュリティ事故またはそのおそれを認識した場合には、被害の拡大防止、原因調査、再発防止および関係者への適切な報告・連絡を迅速に実施します。
11. 継続的改善
当社は、情報セキュリティに関する管理体制および運用状況を定期的に見直し、社会環境や技術の変化に対応しながら継続的な改善に努めます。
12. 制定・改定
本方針は、経営者の承認により制定し、必要に応じて見直しを行います。
制定日:2023年10月17日
株式会社ネクサステックブリッジ
代表取締役 星野 宏昌
