資料請求・お問い合わせ

SECURITY POLICY

情報セキュリティポリシー

← LPトップへ戻る

制定日:2026年3月11日

情報セキュリティ基本方針

株式会社ケイマックス(以下「当社」といいます)は、顧客情報、取引先情報、技術情報、営業情報および個人情報などの情報資産を重要な経営資源として認識しています。情報資産の機密性・完全性・可用性を維持するため、情報セキュリティマネジメントシステム(ISMS)を構築・運用し、継続的な改善に努めます。

1. 適用範囲

本方針は、当社のすべての役員、従業員、契約社員、派遣社員、業務委託先および当社の情報資産を取り扱うすべての関係者に適用されます。

2. 情報セキュリティ管理体制

経営層の責任のもと情報セキュリティ管理体制を整備し、情報セキュリティ責任者を任命して統括します。

3. 情報資産の管理

情報資産を適切に識別・分類し、重要度に応じた管理策を実施します。利用・保管・廃棄に関するルールを定めて適切に管理します。

4. リスクアセスメント

情報資産に関するリスクを定期的に識別・分析・評価し、必要な対策を実施します。プロセスは継続的に見直します。

5. 法令・規制および契約の遵守

情報セキュリティおよび個人情報保護に関する法令、規制、ガイドラインならびに契約上の義務を遵守します。

6. 人的セキュリティ

従業員および関係者に情報セキュリティ教育および訓練を実施し、意識向上を図ります。守秘義務を明確にし、適切な取り扱いを徹底します。

7. 物理的セキュリティ

入退室管理、機器管理、媒体管理などの物理的セキュリティ対策を実施します。

8. 技術的セキュリティ

アクセス制御・認証管理、マルウェア対策、ネットワークセキュリティ対策、ログ管理・監視、バックアップおよび復旧対策を実施します。

9. 外部委託管理

委託先に情報セキュリティ対策を求め、契約および管理を通じて適切に監督します。

10. 情報セキュリティインシデント管理

インシデント発生時は迅速に対応し、原因分析および再発防止策を講じます。必要に応じて関係機関に報告します。

11. 事業継続管理

災害、システム障害、サイバー攻撃などのリスクに備え、事業継続の観点から必要な対策を整備します。

12. 監査および継続的改善

内部監査およびマネジメントレビューを実施し、結果に基づいて管理体制および対策を継続的に改善します。

13. 違反への対応

本方針および関連規程に違反した場合、社内規程に基づき適切な措置を講じます。

制定日:2026年3月11日
株式会社ケイマックス 代表取締役 川野 純平