Information Security Policy
情報セキュリティポリシー
お客様からお預かりする情報と、当社の情報資産を守るための基本方針です。
合同会社ICS(以下「当社」といいます。)は、経営支援、クリエイティブ制作およびアプリケーション開発を行う事業者として、お客様からお預かりする情報ならびに当社が保有する情報資産を重要な資産と認識し、以下の方針に基づいて情報セキュリティの確保に取り組みます。
1. 管理体制
当社は、情報セキュリティに関する責任の所在を明確にし、必要な管理体制と社内ルールを整備します。
2. 法令・契約の遵守
当社は、情報セキュリティおよび個人情報保護に関係する法令、規則、契約上の義務ならびにお客様との合意事項を遵守します。
3. リスク管理
当社は、情報資産に対する漏えい、改ざん、紛失、破壊、不正利用、サービス停止などのリスクを把握し、リスクに応じた予防・検知・復旧の対策を実施します。
4. アクセス管理
当社は、業務上必要な者だけが情報へアクセスできるよう、アカウント、権限、認証情報および端末を適切に管理します。不要となった権限は速やかに削除または変更します。
5. システムとデータの保護
当社は、ソフトウェアの更新、マルウェア対策、通信の暗号化、バックアップその他の対策を、取り扱う情報とシステムの重要度に応じて実施します。
6. 委託先・クラウドサービスの管理
外部事業者やクラウドサービスを利用する場合は、取り扱う情報とリスクを踏まえてサービスを選定し、必要に応じて契約内容、セキュリティ対策および運用状況を確認します。
7. 教育と周知
当社は、役員、従業者および業務に関係する者に対し、情報セキュリティの重要性と遵守事項を周知し、必要な教育を継続的に実施します。
8. インシデントへの対応
情報セキュリティ上の事故またはそのおそれを認識した場合は、被害の拡大防止、原因調査、復旧、関係者への報告および再発防止を速やかに行います。
9. 継続的な改善
当社は、事業内容、技術、脅威および法令などの変化を踏まえて、情報セキュリティに関する取り組みを定期的に見直し、継続的な改善を行います。
10. お問い合わせ窓口
本方針に関するお問い合わせは、info@ics-official.comまたは当社のお問い合わせページからご連絡ください。
制定日: 2026年8月11日
合同会社ICS
代表社員 加瀬 俊太郎