HOME/情報セキュリティ方針
InformationSecurity

情報セキュリティ方針

情報資産を保護することが事業継続の前提であるとの認識に基づき、当社の情報セキュリティ方針を定めています。

情報セキュリティ方針

1. 目的

当社は、お客様の業務システムおよびデータに関与する事業を営むにあたり、情報資産を保護することが事業継続の前提であると認識し、本方針を定めます。

2. 適用範囲

本方針は、当社の全ての役員および従業者、ならびに当社が取り扱う全ての情報資産に適用されます。

3. 実施事項

当社は、情報セキュリティを確保するため以下を実施します。

  • 情報資産の洗い出しとリスクアセスメントの定期実施
  • アクセス権限の最小化および多要素認証の適用
  • ソースコードおよび開発環境の管理と脆弱性対応
  • 従業者に対する年次のセキュリティ教育
  • インシデント発生時の報告・対応手順の整備と訓練

4. 委託先の管理

外部委託を行う場合は、委託先のセキュリティ水準を評価し、契約により当社と同等の水準の遵守を求めます。

5. 法令遵守

当社は、情報セキュリティに関する法令、規範、およびお客様との契約上の要求事項を遵守します。

6. 見直し

本方針は、事業環境および脅威動向の変化に応じて定期的に見直します。

  • 制定日
    2025年4月1日
  • 事業者名
    エッジアウト株式会社 代表取締役 峯岸克行
  • 所在地
    〒101-0046 東京都千代田区神田多町2-1-23 神田東山ビル7F