情報セキュリティ方針
Enchanted Lab.株式会社(以下「当社」)は、DX支援・システム開発・ウェブ制作等の事業を通じて、お客様の大切な情報をお預かりしています。当社は、情報資産を漏えい・改ざん・滅失等の脅威から保護することを経営上の重要課題と位置づけ、以下のとおり情報セキュリティ方針を定め、全社を挙げて情報セキュリティの確保に取り組みます。
1. 体制の整備
当社は、代表取締役を情報セキュリティ管理責任者とする管理体制を構築し、情報セキュリティに関する社内規程を定め、これを運用します。
2. 情報資産の保護
当社は、お客様からお預かりした情報および当社の情報資産に対して、アクセス制御・アクセス権限の管理・不正アクセス対策・マルウェア対策・データのバックアップ等、適切な組織的・技術的・物理的安全管理措置を講じます。
3. 法令等の順守
当社は、個人情報保護法、不正アクセス禁止法、不正競争防止法、著作権法その他情報セキュリティに関係する法令・規範および契約上の義務を順守します。
4. 教育の実施
当社は、役員および従業者(雇用形態を問わず、業務委託先の作業者を含む)に対し、情報セキュリティに関する教育・啓発を継続的に実施し、秘密保持義務を課します。
5. 事故への対応
当社は、情報セキュリティに関する事故が発生した場合または発生のおそれを認めた場合に、速やかに関係するお客様への連絡・原因究明・被害の拡大防止・再発防止を行う体制を整備します。
6. 委託先の管理
当社が業務の一部を第三者へ委託する場合は、委託先の安全管理体制を確認し、情報の取扱いに関する契約を締結したうえで、適切に監督します。
7. 継続的改善
当社は、定期的な点検・監査を通じて情報セキュリティへの取り組みを見直し、継続的な改善に努めます。
SECURITY ACTION(二つ星)宣言
当社は、IPA(独立行政法人情報処理推進機構)が推進する中小企業の情報セキュリティ対策の自己宣言制度「SECURITY ACTION」において、二つ星(★★)を宣言しています。
(自己宣言ID: 50000250162)


