株式会社スペリオル(以下「当社」)は、お客様の業務を支えるシステムと情報を取り扱う企業として、情報資産の機密性、完全性および可用性を確保することを重要な責務と考えます。
1. 目的
当社は、お客様からお預かりする情報、当社の事業活動に関する情報、システムおよびサービスを、漏えい、改ざん、紛失、不正利用、停止等の脅威から保護します。
2. 管理体制と法令遵守
情報セキュリティに関する責任と役割を定め、関連法令、契約上の義務および社内ルールを遵守します。取り扱う情報の重要性とリスクに応じて、必要な管理策を選定します。
3. 情報資産の安全管理
- 業務上必要な範囲に限定したアクセス権限の設定と定期的な見直し
- アカウント、認証情報および端末の適切な管理
- 通信・保存データの保護、バックアップおよび復旧手順の整備
- 委託先およびクラウドサービスの選定・管理
- ログ等を活用した不正利用や異常の確認
4. システム開発・運用における取り組み
システムの設計、開発、テスト、公開、保守の各段階で、取り扱う情報と想定リスクを確認します。OS、ミドルウェア、ライブラリ等の更新情報や脆弱性情報を確認し、影響度に応じた対応を行います。
5. セキュリティ事故への対応
情報セキュリティ上の事故またはそのおそれを認識した場合は、影響範囲の確認、拡大防止、復旧および原因調査を行います。必要に応じて、お客様、関係機関その他の関係者へ報告し、再発防止策を講じます。
6. 教育と継続的改善
役員および従業者に対し、情報セキュリティに必要な教育と周知を行います。また、事業環境、技術および脅威の変化に応じて、方針と対策を継続的に見直します。
7. お問い合わせ窓口
株式会社スペリオル
〒464-0075 愛知県名古屋市千種区内山3-18-10 千種ステーションビル3階
メール:support@superior.co.jp
制定・最終更新:2026年8月15日