情報セキュリティ基本方針
株式会社アルバコネクト(以下「当社」といいます)は、当社が保有または管理する情報資産を適切に取り扱い、漏えい、改ざん、不正アクセスなどのリスクから保護することにより、お客様ならびに社会からの信頼の確保に努めます。
当社は、情報資産の適切な保護と安全な管理を実現するため、以下の方針に基づき、情報セキュリティの確保、維持および向上に取り組みます。
1. 目的
本方針は、当社が保有または管理する情報資産を適切に保護し、安全かつ適正に管理するための基本方針を定めることにより、当社の情報セキュリティの確保および維持を図ることを目的とします。
2. 適用範囲
本方針は、当社の役員、従業員、契約社員、派遣社員および業務委託先を含む、当社の事業活動に関わるすべての関係者が取り扱う情報資産に適用されます。
また、当社が提供するサービス、システム、ネットワーク、クラウド環境およびそれらに関連する設備を対象とします。
3. 情報セキュリティ管理体制
当社は、経営陣を中心として情報セキュリティを適切に管理するための組織体制を整備し、情報セキュリティに関する規程、手順および管理基準を定め、これを適切に運用します。
また、情報セキュリティに関する責任および権限を明確化し、組織的な管理を実施します。
4. 情報資産の管理
当社は、保有または管理する情報資産について、機密性、完全性および可用性の観点から重要性を認識し、リスク評価を行ったうえで適切な保護措置を講じます。
また、情報資産の取得、利用、保管、移送および廃棄に関する管理手順を定め、適切に運用します。
5. 情報セキュリティリテラシーの向上
当社は、すべての従業者に対して情報セキュリティに関する教育および訓練を継続的に実施し、情報セキュリティ意識およびリテラシーの向上を図ります。
6. インシデント対応
当社は、情報セキュリティに関する事故、違反またはその疑いが発生した場合には、迅速かつ適切に対応し、被害の最小化、原因の究明および再発防止を図ります。
7. 法令および契約の遵守
当社は、事業活動において適用される法令、規制および契約上の義務を遵守します。
8. 事業継続管理
当社は、災害、システム障害、人的ミス、不正行為等により事業活動が中断するリスクを最小限に抑え、事業の継続を確保するための管理体制の整備に努めます。
9. 本基本方針違反に対する措置
当社の従業員は、本基本方針に従って行動するものとし、違反した場合は就業規則等に基づき懲戒の対象となることがあります。
10. 継続的改善
当社は、監査結果、リスク評価、インシデント対応結果および事業環境の変化を踏まえ、情報セキュリティ管理体制および対策を継続的に見直し、継続的な改善に取り組みます。
株式会社アルバコネクト
制定日:2026年3月17日
