1. 基本理念
当社は、デジタルマーケティング支援事業を通じてお客様の重要な情報を取り扱うことから、情報セキュリティをすべての事業活動の基盤と位置づけ、情報資産の機密性・完全性・可用性を確保します。
2. 適用範囲
本方針は、当社の役員および従業員(業務委託契約者を含む)、ならびに当社が保有または取り扱うすべての情報資産に適用されます。
3. 情報セキュリティ管理体制
当社は、情報セキュリティを適切に管理するための体制を整備し、責任者を明確に定めます。代表取締役を情報セキュリティの最高責任者とし、組織全体での適切な運用を行います。
4. 情報資産の管理
当社は、情報資産を重要度に応じて分類し、それぞれに応じた管理基準を定めて適切に管理します。お客様からお預かりした情報については、業務上必要な範囲でのみアクセス可能な状態を維持します。
5. 物理的・技術的安全管理
当社は、情報資産への不正アクセス、紛失、改ざん、漏えい等を防止するため、以下を含む適切な安全管理措置を講じます。
- アクセス権限の最小化と定期的な見直し
- 多要素認証および強固なパスワードポリシーの運用
- 端末の暗号化およびリモートワイプ機能の有効化
- 通信経路の暗号化(TLS / VPN 等)
- 外部からの不正アクセスを防止するためのファイアウォール等の運用
6. 法令・契約上の要求事項の遵守
当社は、情報セキュリティに関連する法令、規制、契約上の要求事項を遵守します。お客様との秘密保持契約(NDA)については、契約内容を確実に履行します。
7. 教育・訓練
当社は、役員および従業員に対し、情報セキュリティに関する継続的な教育・訓練を実施し、情報セキュリティに対する意識と知識の向上を図ります。
8. インシデント対応
情報セキュリティ上のインシデントが発生した場合、迅速な検知、影響範囲の特定、被害の最小化、関係者への報告、再発防止策の策定を行います。
9. 委託先の管理
業務委託先に対しては、当社と同等の情報セキュリティ水準を要求し、契約の締結および定期的な確認を通じて、適切な管理を行います。
10. 継続的改善
当社は、情報セキュリティを取り巻く環境の変化に対応するため、本方針および関連する管理体制を定期的に見直し、継続的な改善に努めます。
11. お問い合わせ窓口
情報セキュリティに関するお問い合わせは、下記までご連絡ください。
株式会社 LOads
メール: [email protected]