情報セキュリティ基本方針

1. 目的

Mendoxa合同会社(以下、「当社」)は、お客様からお預かりした情報資産および当社自身の情報資産の重要性を認識し、これらをあらゆる脅威から保護することが、お客様ならびに社会からの信頼に応える上で不可欠であると考えます。当社は本基本方針(以下、「本方針」)を定め、情報セキュリティ対策に継続的に取り組みます。

2. 適用範囲

本方針は、当社が取り扱うすべての情報資産、および当社の業務に従事する者(代表社員、従業員、業務委託先等を含む。以下、「役職員等」)に適用します。

3. 情報資産の定義

本方針において「情報資産」とは、当社が取り扱う以下の情報、およびそれらを保持・処理する媒体、機器、システム等を指します。

4. 経営者の責任と推進体制

当社の代表者は、情報セキュリティを経営上の重要課題と位置付け、自らその推進責任を負うとともに、必要な経営資源を確保し、全社的に情報セキュリティ対策を推進します。

5. 情報セキュリティ対策の実施

当社は、IT専門事業者としてお客様の情報システムに関する情報を取り扱う立場の重要性を踏まえ、情報資産を不正アクセス、紛失、破壊、改ざん、漏洩等の脅威から保護するため、中小企業の情報セキュリティ対策ガイドラインおよびその他の業界標準を参考に、組織的・人的・物理的・技術的側面から必要な対策を講じます。

6. 法令および契約上の要求事項の遵守

当社は、情報セキュリティに関する法令、国が定める指針、およびお客様との契約により求められる要求事項を遵守します。

7. 教育および継続的改善

当社は、情報セキュリティに関する教育および啓発を役職員等に対して継続的に実施するとともに、本方針および関連する取組みを定期的に見直し、継続的な改善に努めます。

8. 情報セキュリティ事故への対応

情報セキュリティに関する事故が発生した場合、またはそのおそれがある場合には、速やかに原因を調査のうえ適切な対応を行い、影響を最小化するとともに、再発防止に努めます。

9. お問い合わせ窓口

本方針に関するお問い合わせは、以下の窓口までお願いいたします。

Mendoxa合同会社 情報セキュリティ問い合わせ窓口
住所:〒101-0041 東京都千代田区神田須田町1丁目7番8号 VORT秋葉原Ⅳ 2F
Email:info@mendoxa.com