情報セキュリティ基本方針
合同会社ノア
合同会社ノア(以下「当社」といいます。)は、Web制作、動画制作、マーケティング支援等の事業活動を通じて取り扱う情報資産を適切に保護することが、社会的責務であると認識しています。
当社は、情報セキュリティの確保および維持向上のため、以下の方針を定め、これを遵守します。
第1条(適用範囲)
本方針は、当社が保有・管理するすべての情報資産(顧客情報、業務データ、システム、ネットワーク等)に適用されます。
第2条(法令等の遵守)
当社は、個人情報保護法をはじめとする関連法令およびガイドラインを遵守します。
第3条(情報資産の管理)
当社は、情報資産の機密性・完全性・可用性を確保するため、適切な管理体制を構築します。
- 機密性:不正アクセスや情報漏えいの防止
- 完全性:情報の正確性・改ざん防止
- 可用性:必要なときに利用できる状態の維持
第4条(アクセス管理)
当社は、情報資産へのアクセス権限を適切に管理し、業務上必要な範囲に限定します。
第5条(不正アクセス・脅威への対策)
当社は、不正アクセス、マルウェア、情報漏えい等のリスクに対し、以下の対策を講じます。
- パスワード管理の徹底
- 二要素認証の導入(可能な範囲で)
- セキュリティソフトの利用
- 定期的なアップデートの実施
第6条(外部委託管理)
当社は、業務委託先に情報資産を提供する場合、適切な契約および監督を行い、情報漏えい防止に努めます。
第7条(教育・啓発)
当社は、役員および従業員に対し、情報セキュリティに関する教育・啓発を継続的に実施します。
第8条(インシデント対応)
当社は、情報セキュリティ上の事故(漏えい、紛失、不正アクセス等)が発生した場合、迅速に対応し、被害の最小化および再発防止に努めます。
第9条(継続的改善)
当社は、情報セキュリティ体制を定期的に見直し、継続的な改善を行います。
第10条(お問い合わせ窓口)
本方針に関するお問い合わせは、以下までご連絡ください。
合同会社ノア
メールアドレス:info@noa.dog