永田RS合同会社(以下、「当社」といいます)は、当社が保有する情報及びお客様その他の関係者から業務上お預かりする情報を重要な情報資産と認識しています。当社は、これらの情報資産を事故、災害、犯罪その他の脅威から保護し、お客様及び社会からの信頼に応えるため、以下の方針に基づいて情報セキュリティの確保に取り組みます。
- 代表社員の責任
当社の代表社員は、情報セキュリティの確保に責任を持ち、当社の事業規模、業務内容及び取り扱う情報の性質に応じた情報セキュリティ対策を実施します。 - 情報資産の適切な管理
当社は、情報資産の機密性、完全性及び可用性を確保するため、アクセス制御、認証、端末管理、データの適切な保存及びバックアップその他必要な安全管理措置を講じます。また、情報資産は業務上必要な範囲でのみ利用し、不正な閲覧、利用、開示、改ざん、紛失、破壊及び漏えいの防止に努めます。 - 法令及び契約上の義務の遵守
当社は、情報セキュリティ及び個人情報の取扱いに関する法令、規制、指針その他の規範並びにお客様その他の関係者との契約上の義務を遵守します。 - 情報セキュリティに関する知識及び対応能力の維持
当社の代表社員は、情報セキュリティに関する最新の脅威、脆弱性及び安全管理措置に関する情報を継続的に収集し、必要な知識及び対応能力の維持・向上に努めます。 - 情報セキュリティ事故への対応
当社は、情報セキュリティに関する事故又はそのおそれを認識した場合、被害の拡大防止、原因及び影響範囲の調査、関係者への連絡その他必要な対応を速やかに行います。また、事故の原因を踏まえて必要な再発防止措置を講じます。 - 継続的な見直し及び改善
当社は、事業内容、情報技術、情報セキュリティ上の脅威、法令及び契約上の要求事項等の変化を踏まえ、本方針及び情報セキュリティ対策を必要に応じて見直し、継続的な改善に努めます。
制定日:2026年8月3日
永田RS合同会社
代表社員 永田 龍二
