お問い合わせ 無料相談

SECURITY

情報セキュリティ方針

基本理念

株式会社新東洋(以下「当社」といいます。)は、事業活動を通じて取り扱うお客様情報、取引情報その他すべての情報資産を、企業経営における重要な資産であると認識しています。

情報漏えい、不正アクセス、改ざん、滅失等の脅威から情報資産を適切に保護することは、社会的責任であるとともに、お客様および取引先との信頼関係を維持するために不可欠であると考えています。

当社は、役職員を含む情報資産を取り扱うすべての者が本方針を遵守し、情報資産の「機密性」「完全性」「可用性」を維持するため、適切な情報セキュリティ対策を継続的に実施します。

基本方針

1. 法令等の遵守

当社は、情報セキュリティに関する法令、各種ガイドライン、業界基準、契約上の義務その他の規範を遵守します。

また、情報セキュリティに関する社内規程および管理体制を整備し、適切な運用を行います。

2. リスク管理

当社は、情報資産に関する漏えい、毀損、消失、不正利用等のリスクを継続的に分析・評価し、必要かつ合理的な安全管理措置を講じます。

また、定期的なリスクアセスメントを実施し、情報セキュリティ水準の維持・向上に努めます。

3. 管理体制の整備

当社は、情報セキュリティに関する責任体制および管理体制を明確化し、適切な権限管理を行います。

また、全役職員に対して情報セキュリティ教育および啓発活動を継続的に実施し、セキュリティ意識の向上を図ります。

4. 点検・監査

当社は、情報セキュリティ対策の運用状況について定期的に点検および監査を実施します。

監査等により確認された問題点については、速やかに改善および是正措置を講じます。

5. インシデント対応

当社は、情報漏えい、不正アクセス、システム障害その他の情報セキュリティ事故に備え、対応手順および報告体制を整備します。

万一インシデントが発生した場合には、被害拡大防止および原因究明を迅速に行い、適切な是正措置および再発防止策を実施します。

6. 継続的改善

当社は、情報セキュリティマネジメント体制について、社会環境、技術動向、法令改正等を踏まえ、継続的な見直しおよび改善を行います。

クラウドサービス等に関するセキュリティ方針

1. セキュリティ要求事項への対応

当社は、お客様との契約内容、法令、業界基準および社内基準に基づき、適切なセキュリティ要件を定め、システムおよびクラウドサービスの設計・運用を行います。

2. アクセス管理

当社は、情報資産へのアクセス権限を適切に管理し、必要最小限の権限付与を徹底します。

管理者権限を含む重要なアクセスについては、多要素認証等の適切な認証管理を実施します。

3. お客様情報の保護

当社は、お客様情報について厳格な管理を行い、法令または契約等に基づく場合を除き、無断で閲覧、開示または利用を行いません。

また、技術的・組織的安全管理措置を講じ、お客様情報の保護に努めます。

4. システムおよびネットワーク保護

当社は、不正アクセス、マルウェア、外部攻撃その他の脅威に対し、適切な防御対策を実施します。

また、サーバー、ネットワーク、クラウド環境等について継続的な監視および保守を行います。

5. アカウント管理

当社は、利用者アカウントについて適切なライフサイクル管理を行い、不要となったアカウントの削除・無効化を適切に実施します。

6. 情報共有および通知

当社は、情報セキュリティ上重大な影響を及ぼす可能性のある事象を検知した場合には、必要に応じて関係者への通知および適切な情報共有を行います。


制定日:2026年5月27日

株式会社 新 東 洋

上部へスクロール