INFORMATION SECURITY
情報セキュリティ基本方針
情報資産を重要な経営資源と捉え、適切な対策を継続します。
1. 経営者の責任
代表者は情報セキュリティを重要な経営課題として認識し、必要な対策を推進します。
2. 法令・契約の遵守
個人情報保護法その他関係法令、契約、ガイドライン等を確認し遵守します。
3. アクセス管理
必要最小限の権限設定と認証情報の適切な管理を行います。
4. データ保護
情報の性質とリスクに応じ、通信・保存時の保護、バックアップ、ログ管理等を行います。
5. 脆弱性・更新管理
更新情報を確認し、重大な脆弱性へ優先的に対応します。
6. インシデント対応
事故発生時は被害拡大防止、状況把握、復旧、原因分析、再発防止を行います。
7. 教育・継続改善
知識を継続的に習得し、事業・技術・脅威の変化に応じて対策を見直します。
制定:2026年8月6日 リタケアテック 代表 代表者