Information Security Policy
情報セキュリティ基本方針
connectome.design株式会社(以下「当社」といいます。)は、お客様よりお預かりする情報および当社が自ら保有する情報を、事業活動の基盤をなす重要な資産と位置づけています。当社は、これらの情報資産を漏えい、改ざん、滅失その他の脅威から保護することが社会に対する責務であると認識し、ここに情報セキュリティ基本方針(以下「本方針」といいます。)を定め、その維持および継続的な改善に取り組みます。
1. 適用範囲
本方針は、当社の役員および従業者ならびに当社が業務上取り扱うすべての情報資産に適用します。また、当社が業務を委託する取引先に対しても、本方針に準じた取扱いを求めます。
2. 管理体制
当社は、情報セキュリティに関する最高責任者を定め、その統括のもとに管理体制を整備します。最高責任者は、本方針に基づく規程および手順の整備、必要な資源の確保、ならびに運用状況の監督について責任を負います。
3. 法令等の遵守
当社は、個人情報の保護に関する法律をはじめとする情報セキュリティに関連する法令、国が定める指針その他の規範、およびお客様との間で締結した契約上の要求事項を遵守します。
4. リスクの評価と対策の実施
当社は、情報資産に対する脅威および脆弱性を定期的に評価し、事業への影響の大きさに応じて、組織的、人的、物理的および技術的な安全管理措置を講じます。
5. 秘密情報の取扱い
当社は、業務を通じて知り得たお客様の秘密情報を、あらかじめ同意を得た目的の範囲内においてのみ利用し、正当な理由なく第三者に開示しません。この義務は、当該業務または契約の終了後も存続します。
6. 教育および周知
当社は、役員および従業者に対し、情報セキュリティに関して必要な教育を継続的に実施し、本方針および関連規程の理解と遵守を徹底します。
7. 委託先の管理
当社は、業務の全部または一部を外部に委託する場合には、委託先に対して当社と同等の安全管理措置を求め、その履行状況を確認します。
8. 事故への対応
当社は、情報セキュリティ上の事故またはそのおそれのある事象の発生に備え、あらかじめ報告および対応の手順を定めます。事象が発生した場合には、速やかに被害の拡大防止と原因の究明にあたるとともに、関係する方々へのご連絡および監督官庁への報告を、法令の定めるところにより行います。
9. 事業の継続
当社は、災害、大規模なシステム障害その他の事象により事業の継続が損なわれる事態に備え、重要な業務を復旧するための備えを講じます。
10. 継続的な改善
当社は、本方針に基づく取組みの実施状況を定期的に点検し、事業環境、法令および脅威の変化に応じて、本方針および関連する規程を見直します。