1. 基本方針
当社は、提供するクラウドサービスを安全かつ信頼性の高い環境でご利用いただくため、情報セキュリティを経営上の最重要課題の一つと位置づけています。
政府が定める「ISMAP管理基準」と同等以上のセキュリティ水準を確保し、継続的な改善を行います。
2. 適用範囲
本ポリシーは、当社が提供する全てのクラウドサービスおよびそれに関連する情報資産(お客様データ、当社保有データ、システム、ネットワーク等)に適用します。
3. 情報資産の保護
4. アクセス管理
5. システムおよびネットワークのセキュリティ
- 不正侵入防止、マルウェア対策、脆弱性管理を継続的に行います。
- 重要な通信には暗号化を用い、データ改ざんや盗聴を防止します。
6. 事業継続と災害対策
- 自然災害や障害に備えたバックアップおよび復旧計画(BCP)を策定・定期検証します。
- サービス停止時には速やかに状況をお知らせし、復旧に努めます。
7. インシデント対応
- 情報セキュリティインシデント(不正アクセス、情報漏えい等)発生時は、影響を最小限に抑えるための緊急対応体制を整備しています。
- 必要に応じて関係機関やお客様への迅速な通知を行います。
8. 教育・訓練
- 全従業員に対して、情報セキュリティに関する教育・訓練を定期的に実施します。
- セキュリティ意識向上を継続的に図ります。
9. 法令等の遵守
- 個人情報保護法や関連法令、契約上の義務、業界ガイドラインを遵守します。
- 法規制や社会的要請の変更に応じて、本ポリシーを見直します。
10. 継続的改善
- 情報セキュリティマネジメントシステム(ISMS)の考え方を取り入れ、定期的な監査・評価を通じて本ポリシーの改善を行います。
2007年3月20日 制定
2025年7月14日 改訂
株式会社ナレッジコンスタント
代表取締役 乘 浜 誠 二