SECURITY POLICY
情報セキュリティ基本方針
株式会社mTwo(以下「当社」)は、お客様からお預かりする情報および当社が保有する情報資産を、事業活動における重要な資産と認識しています。これらを適切に保護することが社会的責務であると考え、以下のとおり情報セキュリティ基本方針を定め、全社で取り組みます。
1. 適用範囲
本方針は、当社の役員および全従業員、ならびに当社が業務上取り扱うすべての情報資産に適用します。
2. 体制
代表取締役を情報セキュリティの最高責任者とし、情報セキュリティに関する方針の決定と、必要な資源の確保を行います。
3. 情報資産の管理
- 業務には、当社が所有し管理する端末のみを使用します。私物の情報機器(パソコン、スマートフォン、USBメモリ等)は業務に使用しません。
- 業務データは当社が管理するクラウドストレージ(Google Workspace)に集約し、端末内への不要な保存を行いません。
- 業務に使用する端末には、ディスクの暗号化およびファイアウォールを有効にします。
- OSおよび業務で使用するソフトウェアは、提供元のサポートが継続しているバージョンを使用し、セキュリティ更新を速やかに適用します。
4. アクセス管理
- 業務システムへのアクセスは、業務上必要な者に限定します。
- パスワードは使い回しを避け、パスワード管理機能を用いて管理します。
- 業務で利用する主要なサービスには、多要素認証を設定します。
5. お客様の情報の取り扱い
- お客様からご依頼いただいた業務においては、可能な限りお客様が管理する環境内で作業を行い、お客様の情報を当社環境へ複製しない運用を基本とします。
- やむを得ず当社環境でお客様の情報を取り扱う場合は、業務に必要な範囲・期間に限定し、業務の終了後は速やかに削除します。
- 業務上知り得たお客様の情報を、第三者に開示または漏洩しません。
6. 法令等の遵守
個人情報の保護に関する法律をはじめとする関係法令、および、お客様との契約上の義務を遵守します。
7. 教育
役員および全従業員が、情報セキュリティに関する知識を継続的に更新し、本方針を理解したうえで業務にあたります。
8. 事故への対応
情報セキュリティ上の事故またはその恐れが生じた場合は、速やかに状況を把握し、被害の拡大防止と原因の究明に努めるとともに、関係する方々へ必要な報告を行います。
9. 継続的な見直し
事業内容や情報技術の変化に応じて、本方針および具体的な取り組みを定期的に見直し、改善します。