制定・最終改定:2026年7月15日
1. 情報管理
事業運営に必要な情報資産を適切に分類し、取扱いルールに基づいて管理します。
2. 権限管理
システムやデータへのアクセスは、業務上必要な範囲に限定し、権限を適切に付与・見直しします。
3. 通信と保護
公開ウェブサイトはHTTPSで提供し、通信経路上の情報保護に努めます。特定の第三者認証取得を示すものではありません。
4. バックアップ
重要なデータについては、可用性を維持するためのバックアップを実施します。
5. 更新と保守
利用するソフトウェアやインフラは、合理的な範囲で更新・保守を行い、既知のリスク低減に努めます。
6. 外部サービス・委託先
外部サービスを利用する場合は、提供事業者の信頼性・契約条件・データ取扱いを確認したうえで導入し、必要に応じて監督します。
7. 事故対応
情報セキュリティ事故が発生した場合、影響範囲の把握、被害拡大防止、関係者への必要な連絡、再発防止に迅速に取り組みます。
8. 継続改善
本方針は、技術動向・事業環境・法令の変化に応じて継続的に見直し、改善します。
9. お問い合わせ
情報セキュリティに関するお問い合わせは、info@matsufupaper.com までご連絡ください。