有限会社 ユーアイシステム(以下「当社」という。)は、自社開発パッケージの販売、クラウドその他のサービス提供、保守・サポート及び顧客ごとの個別システム開発を通じて、顧客の業務と情報を取り扱っています。
当社は、情報セキュリティ及び個人情報保護を経営上の重要課題と位置付け、役員、従業者及び当社業務に従事するすべての関係者が本方針を順守します。
当社は、情報セキュリティ及び個人情報保護を経営上の重要課題と位置付け、役員、従業者及び当社業務に従事するすべての関係者が本方針を順守します。
1.目的
当社は、当社及び顧客から預かる情報資産を、漏えい、滅失、毀損、不正利用、改ざん、利用不能その他の脅威から保護します。
これにより、事業の継続性とサービスの信頼性を確保し、顧客及び社会からの信頼を維持します。
これにより、事業の継続性とサービスの信頼性を確保し、顧客及び社会からの信頼を維持します。
2.適用範囲
本方針は、自社パッケージの企画、設計、開発、販売、導入、保守、サポート、サービス提供及び個別開発に関わる組織、要員、情報、情報システム、設備並びに委託業務に適用します。
役員、従業員、派遣者、業務委託者その他当社の情報資産を取り扱う者を対象とします。
役員、従業員、派遣者、業務委託者その他当社の情報資産を取り扱う者を対象とします。
3.法令及び契約上の要求事項の順守
当社は、情報セキュリティ、個人情報保護、知的財産、著作権、不正競争防止その他事業に関係する法令、行政機関の指針、顧客との契約及び当社が同意した要求事項を特定し、順守します。
4.情報セキュリティ管理体制
経営者は情報セキュリティ管理体制を整備し、責任者及び各担当者の役割と権限を明確にします。
少人数組織であっても、重要な承認、開発、運用、監査等について可能な範囲で職務を分離し、相互確認によって不正及び誤りを防止します。
少人数組織であっても、重要な承認、開発、運用、監査等について可能な範囲で職務を分離し、相互確認によって不正及び誤りを防止します。
5.リスク管理
当社は、保有又は取り扱う情報資産を特定し、事業環境、技術、脅威、脆弱性及び影響を踏まえて情報セキュリティリスクを定期的に評価します。
評価結果に応じて、回避、低減、移転又は受容を選択し、必要な管理策を計画的に実施します。
評価結果に応じて、回避、低減、移転又は受容を選択し、必要な管理策を計画的に実施します。
6.個人情報及び個人データの保護
当社は、個人情報を利用目的の達成に必要な範囲で適正に取得し、利用目的を明示又は公表します。
目的外利用を行わず、必要な安全管理措置を講じ、正確性の確保、保存期間の管理及び安全な廃棄に努めます。
法令に基づく場合を除き、本人の同意なく個人データを第三者に提供しません。
開示、訂正、利用停止等の請求及び相談・苦情には、所定の手続に従って適切に対応します。
目的外利用を行わず、必要な安全管理措置を講じ、正確性の確保、保存期間の管理及び安全な廃棄に努めます。
法令に基づく場合を除き、本人の同意なく個人データを第三者に提供しません。
開示、訂正、利用停止等の請求及び相談・苦情には、所定の手続に従って適切に対応します。
7.製品及びサービスのセキュリティ
当社は、自社パッケージ、提供サービス及び個別開発システムについて、企画・設計段階から情報セキュリティを考慮します。
安全な開発手順、ソースコード及び変更の管理、テスト、脆弱性への対応、アクセス制御、ログ、バックアップ、障害対応並びに適切な保守を実施し、製品及びサービスの機密性、完全性及び可用性の確保に努めます。
安全な開発手順、ソースコード及び変更の管理、テスト、脆弱性への対応、アクセス制御、ログ、バックアップ、障害対応並びに適切な保守を実施し、製品及びサービスの機密性、完全性及び可用性の確保に努めます。
8.アクセス管理及び情報の取扱い
情報及び情報システムへのアクセス権限は、業務上必要な者に必要最小限で付与し、異動、退職及び契約終了時には速やかに変更又は削除します。
認証情報、端末、電子メール、クラウドサービス、記録媒体及び紙文書について取扱規則を定め、紛失、盗難、不正利用及び誤送信を防止します。
認証情報、端末、電子メール、クラウドサービス、記録媒体及び紙文書について取扱規則を定め、紛失、盗難、不正利用及び誤送信を防止します。
9.委託先及びクラウドサービスの管理
個人情報又は重要情報の取扱いを外部に委託する場合、及びクラウドサービスを利用する場合は、情報セキュリティ水準、利用条件、保管場所、再委託、事故時の連絡及び契約終了時の情報消去等を確認します。
委託先を適切に選定し、契約に必要事項を定め、利用中も定期的に状況を確認します。
委託先を適切に選定し、契約に必要事項を定め、利用中も定期的に状況を確認します。
10.教育及び順守
当社は、役員、従業者及び必要な業務委託者に対し、職務に応じた情報セキュリティ及び個人情報保護の教育・訓練を継続して実施します。
本方針及び関連規程への違反には、就業規則、契約その他の定めに基づいて適切に対応します。
本方針及び関連規程への違反には、就業規則、契約その他の定めに基づいて適切に対応します。
11.情報セキュリティ事故への対応
情報の漏えい、紛失、不正アクセス、マルウェア感染、サービス停止、脆弱性その他の事故又はその兆候を発見した者は、直ちに定められた連絡先へ報告します。
当社は、被害拡大の防止、原因調査、復旧、再発防止、証拠保全並びに関係者及び関係機関への通知を、法令及び契約に従って迅速に行います。
当社は、被害拡大の防止、原因調査、復旧、再発防止、証拠保全並びに関係者及び関係機関への通知を、法令及び契約に従って迅速に行います。
12.事業継続
当社は、災害、障害、サイバー攻撃、要員不足及び主要な外部サービスの停止等を想定し、重要業務の継続及び復旧に必要な体制、バックアップ、代替手段及び連絡方法を整備し、定期的に確認します。
13.点検及び継続的改善
当社は、本方針並びに情報セキュリティ及び個人情報保護に関する規程の順守状況を定期的に点検します。
内部監査、事故、苦情、脆弱性、事業・組織・技術・法令の変化及び経営者による見直しの結果を踏まえ、管理体制と対策を継続的に改善します。
内部監査、事故、苦情、脆弱性、事業・組織・技術・法令の変化及び経営者による見直しの結果を踏まえ、管理体制と対策を継続的に改善します。
14.方針の周知及び公開
本方針は、当社のすべての対象者に周知し、必要な教育を行います。
また、顧客その他の利害関係者が確認できるよう、当社ウェブサイト等で公開します。
また、顧客その他の利害関係者が確認できるよう、当社ウェブサイト等で公開します。
15.情報セキュリティ方針についてのお問い合わせ
当社の情報セキュリティ方針に関するお問い合わせは下記までご連絡ください。
有限会社 ユーアイシステム 情報セキュリティ・個人情報保護窓口
〒916-0068 福井県鯖江市横江町2-5-9
TEL:0778-53-0266
受付時間:平日 9時00分から17時00分まで
