株式会社DenGX(以下「当社」)は、お客様からお預かりする情報および当社の情報資産(電子データ、紙媒体、システム、ネットワーク機器、当社が提供する製品を含む)を、情報漏えい・改ざん・破壊・不正利用から保護することを経営上の重要課題と位置づけ、次の方針に基づいて情報セキュリティの維持・向上に取り組みます。
1. 適用範囲
本方針は、当社の全従業員(正社員・契約社員・派遣社員・アルバイトを含む)および、契約に基づき当社の情報資産を取り扱う外部委託先に適用します。
2. 体制
社長を情報セキュリティの統括責任者とし、各部門にシステム管理責任者を置いて、情報セキュリティに関する連絡・対応体制を整備します。
3. アクセス管理
ユーザーIDおよびパスワードは個人専用とし、共有を禁止します。アカウントは退職・異動時に速やかに削除します。
4. システム・端末の管理
OS・ソフトウェアには最新のセキュリティパッチを適時適用し、ウイルス対策ソフトを常時有効化します。外部記録媒体の使用は承認制とします。当社が納入した製品の更新は、お客様の了承を得たうえで、セキュリティ更新を最優先に計画的に実施します。
5. ネットワークセキュリティ
ファイアウォール等を適切に設定・運用し、社外ネットワーク利用時はVPNを必須とします。不審な通信は速やかに報告・対処します。
6. 情報の取り扱い
機密情報は暗号化して保存・送信し、紙媒体は施錠保管のうえ不要時は適切に廃棄します。メール送信時は宛先・添付ファイルを二重確認します。
7. インシデント対応
情報漏えい・不正アクセス等を発見した場合、またはお客様からご連絡をいただいた場合は、直ちに情報セキュリティ責任者へ報告し、初動対応(隔離・遮断・証拠保全)を実施したうえで再発防止策を策定・周知します。
8. 教育・訓練
全従業員に対し年1回以上の情報セキュリティ研修を実施するとともに、フィッシングメール訓練や模擬インシデント対応訓練を行います。
9. 点検・継続的改善
年1回、自己点検および外部監査を実施し、その結果を規程・手順に反映して継続的に改善します。