株式会社インテンス(以下「当社」といいます。)は、当社が保有する情報資産およびお客様・お取引先様からお預かりする情報を、事故・災害・犯罪・不正アクセス等の脅威から保護することを重要な経営課題として認識しています。
当社は、情報資産の機密性・完全性・可用性を確保し、利用者ならびに社会からの信頼に応え続けるため、本「セキュリティポリシー」を定め、法令および社内ルールを遵守し、継続的な改善に取り組みます。
当社は、情報セキュリティに関する責任と権限を明確化し、情報資産の重要度に応じた管理(分類・取扱区分・アクセス権限)を定め、適切な管理体制を構築・維持します。 情報資産の取扱状況を定期的に把握し、必要な是正・予防措置を講じます。
当社は、情報セキュリティに関する責任者を定め、その責任者のもと、不正アクセス、漏えい、改ざん、紛失・破壊、サービス妨害等のリスク低減に必要な対策を推進します。
当社は、本ポリシーおよびプライバシーポリシーに基づき、情報資産の取得、利用、保存、提供、削除・廃棄等に関する取扱ルールおよび従業者の遵守事項を定め、社内へ周知します。
当社は、法令および社内ルールの遵守状況ならびに安全管理措置の有効性について、定期的または必要に応じて点検し、必要に応じて内部監査を実施します。その結果に基づき、必要な改善を行います。
当社は、情報資産を保護するため、合理的かつ適切な対策(例:アクセス制御、認証、マルウェア対策、脆弱性対応、暗号化、ログ管理、バックアップ、端末管理、入退室・保管管理、変更管理等)を講じます。
当社ウェブサイトおよび当社が提供するシステムでは、通信の盗聴・改ざん等を低減するため、TLSによる暗号化通信(HTTPS)を使用するなど、適切な安全対策を講じます。
当社は、従業者および業務従事者に対し、担当業務および取り扱う情報に応じて必要な情報セキュリティ教育、訓練および周知を行い、ルールの遵守とリスク低減に努めます。
当社は、業務上、外部事業者へ業務を委託する場合、取り扱う情報の性質およびリスクに応じて委託先を選定し、契約等により必要な安全管理事項を定めます。また、必要かつ適切な監督を行い、必要に応じて取扱状況を確認します。
万一、情報セキュリティ上の事故(漏えい、滅失、毀損、不正アクセス等)が発生した場合、または発生するおそれがあることを認知した場合は、被害の拡大防止、原因究明、復旧および再発防止に必要な対応を速やかに行います。また、法令および関係先との契約等に基づき、必要な報告、連絡および通知を行います。
当社は、情報セキュリティマネジメントを継続的に改善し、社会情勢・技術動向等の変化に応じて本ポリシーおよび関連規程を適宜見直します。
本ポリシーにおける情報資産とは、当社の事業活動において取得、作成または保有する情報、お客様・お取引先様等から受領して業務上取り扱う情報、ならびにこれらの情報を取り扱うシステム、端末、媒体およびネットワーク等をいいます。
本ポリシーは、当社の役員、従業員および業務従事者(派遣社員、アルバイト等を含みます。)に適用します。また、当社の情報資産を取り扱う業務委託先に対しては、契約等を通じて必要な安全管理事項の遵守を求めます。