情報セキュリティ方針
情報資産を適切に守り、安心してご相談いただける体制を整えます。
有限会社ソークルは、お客様からお預かりする情報資産および当社が保有する情報資産を重要な経営資源と位置づけ、適切な保護と継続的な改善に取り組みます。
適用範囲
本方針は、当社の事業活動において取り扱う情報資産、お客様からお預かりする情報、業務で利用するシステム、端末、クラウドサービスおよび関連する業務プロセスに適用します。
基本方針
当社は、情報セキュリティに関する法令、契約上の義務、社内規程を遵守し、情報資産の機密性、完全性、可用性を維持します。
管理体制
情報セキュリティを適切に管理するための体制を整備し、責任範囲を明確にしたうえで運用します。
情報資産の保護
- アクセス権限の適切な管理
- 不正アクセス、漏えい、改ざん、紛失への対策
- マルウェア、脆弱性、設定不備などのリスク低減
- バックアップ、ログ確認、必要な更新作業の実施
- 業務委託先を含む情報管理の確認
委託先管理
業務上必要な範囲で外部サービスや委託先を利用する場合は、取り扱う情報の内容に応じて、委託先の管理体制、契約条件、アクセス権限などを確認し、適切な管理に努めます。
教育と改善
役員および従業者に対して必要な教育を行い、技術環境や社会情勢の変化に応じて方針と運用の見直しを行います。
インシデント対応
情報セキュリティ上の問題が発生した場合は、影響範囲を確認し、被害拡大の防止と再発防止に努めます。
事業継続
障害、災害、サイバー攻撃などにより業務継続に影響が生じる場合に備え、重要な情報資産の保全と復旧に必要な対応を整えます。
方針の改定
当社は、法令、技術環境、事業内容、リスクの変化に応じて、本方針を継続的に見直し、必要に応じて改定します。
制定日:2026年7月1日
最終更新日:2026年7月1日
まずはお気軽にご相談ください
課題やご要望をお聞かせいただき、
最適なご提案をいたします。