TRUST & POLICY

情報セキュリティ基本方針

1. 経営者の責任

代表社員が情報セキュリティに関する責任を認識し、必要な体制と改善を推進します。

2. 法令・契約の遵守

適用される法令、秘密保持義務、顧客との契約および外部サービスの利用条件を確認します。

3. 情報資産の分類

公開、社内、機密等の区分と取扱条件を、情報の性質と案件要件に応じて定めます。

4. アクセス権限管理

業務上必要な者へ必要最小限の権限を付与し、異動・契約終了等に応じて見直します。

5. アカウント・認証管理

固有アカウント、十分な強度の認証情報、多要素認証が利用可能な重要サービスでの採用、共有回避を基本とします。

6. 従業者・業務委託先の管理

守秘義務、取扱ルール、業務範囲を明確にし、必要な教育・監督を行います。

7. クラウド・外部サービスの管理

提供者、契約、保存場所、権限、ログ、削除、障害時対応を、案件の重要度に応じて確認します。

8. 脆弱性・アップデート管理

利用中のOS、CMS、テーマ、プラグイン、ライブラリの脆弱性情報を確認し、影響と緊急度に応じて更新します。

9. ログ・監視

サービスの機能と契約範囲で取得できるログを、障害調査や不正利用の確認に必要な範囲で利用します。24時間有人監視を保証するものではありません。

10. バックアップ

復旧要件、データの重要度、利用サービスの機能に応じ、対象・頻度・保持期間・復元方法を案件ごとに定めます。

11. インシデント対応

検知、封じ込め、調査、復旧、顧客・関係機関への連絡、再発防止を必要な範囲で実施します。

12. 教育・継続的改善

法令、脅威、利用技術および事故・ヒヤリハットを踏まえ、ルールと対策を継続的に見直します。

13. 問い合わせ窓口

お問い合わせページからご連絡ください。

14. 制定日・改定日

制定日:2026年8月4日
最終改定日:2026年8月4日

資料請求

サービス資料は無料でダウンロードできます。検討にぜひご活用ください。

お問い合わせ

ご相談やお見積りのご依頼は、専用フォームよりお気軽にお問い合わせください。