INFORMATION SECURITY
情報セキュリティポリシー
大切な情報を守り、安心して利用できるサービスへ。
確認用の草案です。管理責任者・社内規程・実際の運用体制を確認したうえで、正式な方針として確定します。
株式会社X-knockが提供するWebGOにおいて、お客様からお預かりする情報や、Webサイトの制作・運用に関わる情報を適切に取り扱うため、以下を基本方針案とします。
1. 情報資産の保護
業務で取り扱う情報を把握し、その重要性に応じて、漏えい・改ざん・紛失・不正利用を防ぐための管理方法を定めます。
2. 管理体制とアクセス権限
情報の取扱いに関する役割と責任を明確にし、担当業務に必要な範囲でアクセス権限を付与・見直しすることを基本とします。
3. 安全なシステム運用
認証、通信の保護、ソフトウェアの更新、データの保全などについて、利用するシステムと業務内容に応じた対策を検討・実施します。
4. 関係者への周知と外部サービスの利用
業務に関わる者に情報の適切な取扱いを周知します。外部委託やクラウドサービスの利用にあたっては、取扱う情報と契約条件を確認します。
5. 問題発生時の対応
情報セキュリティ上の問題を把握した場合に備え、連絡・初動対応・影響範囲の確認・再発防止の手順を整備します。必要な連絡や報告は、事実関係と適用される法令・契約に基づき行います。
6. 法令・契約の尊重と継続的な見直し
情報の取扱いに関わる法令や契約上の義務を確認し、業務内容や利用環境の変化に応じて、管理方法と本方針を見直します。
お問い合わせ窓口
株式会社X-knock
メール:work@x-knock.com
個人情報の取扱いについては、個人情報保護方針をご覧ください。
構成の参考:IPA「中小企業の情報セキュリティ対策ガイドライン」を参考に、WebGO向けの草案を作成しています。
