方針・法務
情報セキュリティ方針
顧客情報と診断資料を適切に管理するための方針です。
1. 基本方針
当社は、顧客情報、診断資料、営業数値、契約情報および成果物を重要な情報資産として扱います。
2. アクセス管理
業務上必要な者だけが情報へアクセスできるよう、アカウント、端末、共有先および権限を管理します。
3. データの保管と共有
情報は目的に応じた場所へ保管し、共有リンクの公開範囲、ダウンロード権限、保管期限を確認します。不要となった情報は適切に削除します。
4. 外部サービス
クラウド、AI、オンライン会議その他の外部サービスを利用する際は、利用目的、情報の性質、提供範囲およびセキュリティ設定を確認します。
5. 事故対応
漏えい、紛失、不正アクセス等が疑われる場合は、影響範囲の確認、アクセス停止、関係者への連絡、再発防止を速やかに行います。
制定日:2026年7月30日
