1. 目的

当社は、業務の自動化システムやアプリケーションの開発を行うため、 お客様の業務データをお預かりすることがあります。 また自動車の売買では、本人確認書類を含む情報を取り扱います。 これらの情報資産を守ることは、事業を続けるための前提であると考えています。

2. 適用範囲

本方針は、当社の役員および従業員、ならびに当社が業務を委託する事業者が取り扱う すべての情報資産に適用します。

3. 体制

情報セキュリティの責任者を定め、取扱いの権限と手順を明確にします。 情報へアクセスできる者を業務上必要な範囲に限り、権限の付与と削除を記録します。

4. 法令およびルールの遵守

個人情報の保護に関する法律、古物営業法その他の関係法令、 および契約上の義務を遵守します。受託開発においては、 お客様が定めるセキュリティ要件を契約で確認したうえで作業します。

5. 委託先の管理

業務を外部に委託する場合は、委託先の管理体制を確認し、 秘密保持を含む必要な事項を契約で定めます。

6. 事故への対応

情報の漏えい、滅失、毀損またはそのおそれを認めた場合は、 速やかに被害の拡大を防ぐ措置をとり、原因を調査します。 法令に基づく報告および本人への通知が必要な場合は、これを行います。 原因と再発防止策は記録し、以後の手順に反映します。

7. 教育

役員および従業員に対し、本方針および取り扱い手順の教育を行います。

8. 継続的な見直し

事業内容、技術および法令の変化に応じて、本方針および具体的な手順を見直します。

事業者名株式会社UNIT0
情報セキュリティ責任者【要記入】代表取締役 ○○ ○○
お問い合わせinfo@g-unit0.com

制定日:【要記入】20○○年○○月○○日