情報セキュリティポリシー SECURITY POLICY

情報セキュリティポリシー

株式会社サンノウ興業(以下「当社」)は、業務遂行において取り扱う情報資産を適切に管理し、漏えい・改ざん・紛失・破壊等のリスクから保護するため、以下の情報セキュリティ基本方針を定め、これを遵守します。

1. 情報資産の保護

当社は、業務で使用するすべての情報(紙媒体、電子データ等)を「情報資産」と定義し、適切な管理体制のもとで安全に取り扱います。

2. 組織体制の整備

情報セキュリティに関する管理責任者を定め、情報資産の取り扱いに関するルールの整備および管理を行います。

3. 不正アクセス・ウイルス対策

●ウイルス対策ソフトの導入・更新
●不審メールの遮断
●サーバ・ネットワーク等に関する適切なセキュリティ対策
●ID・パスワードの適切な管理および運用
など、技術的対策を継続的に実施します。

4. 情報漏えいの防止

●持ち出しデータの暗号化
●USB・外部媒体の管理
●書類の施錠保管
●関係者以外のアクセス制限
を徹底し、不正な閲覧・持ち出しを防ぎます。

5. 事故発生時の対応

万が一、情報漏えいや不正アクセス等の事故が発生した場合には、速やかに被害状況を把握し、拡大防止策を講じます。
その後、再発防止に向けた改善を行います。

6. 法令遵守と継続改善

情報セキュリティに関する法令、ガイドライン、社会的要請を遵守し、環境変化に応じて本ポリシーの見直し、改善を継続します。

制定日:2026年3月
最終改定日:2026年5月