当社は、お客様からお預かりした情報資産および当社が保有する情報資産を適切に保護するため、組織的・人的・物理的・技術的な観点から情報セキュリティ対策を実施しています。
情報漏えい、不正アクセス、紛失、改ざん、サービス停止等のリスクに対し、継続的な対策強化と改善を行い、安全かつ信頼性の高い事業運営に努めます。
1. 組織的対策
当社は、情報セキュリティ管理体制を整備し、役割・責任を明確化した上で適切な情報管理を実施します。
また、情報セキュリティに関する社内規程を整備し、継続的な運用・見直しを行います。
2. 人的対策
当社は、役職員に対し情報セキュリティ教育および啓発活動を継続的に実施し、情報管理意識の向上を図ります。
また、業務上知り得た情報について適切な秘密保持を徹底します。
3. 技術的対策
当社は、不正アクセス、マルウェア感染、情報漏えい等を防止するため、アクセス制御、認証管理、ウイルス対策、クラウドセキュリティ対策等を実施します。
4. 物理的対策
当社は、機器・記録媒体・書類等の適切な管理を行い、情報資産の紛失・盗難防止に努めます。
5. 外部委託先管理
当社は、業務委託先に対して適切な管理・監督を行い、必要に応じて秘密保持契約等を締結します。
6. インシデント対応
当社は、情報セキュリティ事故発生時に迅速かつ適切な対応を行うための体制整備に努めます。
7. 継続的改善
当社は、情報セキュリティ対策状況を定期的に見直し、継続的な改善を実施します。
2026年XX月XX日
M-システムコンサルティング株式会社
代表取締役 小関 泰
