SECURITY POLICY
情報セキュリティ基本方針
株式会社SCコンサルティング(以下「当社」)は、お客様からお預かりする情報資産および当社の情報資産を、事故・災害・犯罪などの脅威から守り、お客様ならびに社会の信頼に応えるべく、以下の方針に基づき全社で情報セキュリティに取り組みます。
1. 経営者の責任
当社は、経営者主導で組織的かつ継続的に情報セキュリティの改善・向上に努めます。
2. 社内体制の整備
当社は、情報セキュリティの維持および改善のために組織を設置し、情報セキュリティ対策を社内の正式な規則として定めます。
3. 従業員の取組み
当社の従業員は、情報セキュリティのために必要とされる知識・技術を習得し、情報セキュリティへの取組みを確かなものとします。
4. 法令および契約上の要求事項の遵守
当社は、情報セキュリティに関わる法令、規制、規範、お客様との契約条項を遵守するとともに、お客様の期待に応えます。
5. 情報セキュリティ対策の実施
- 情報資産へのアクセス制御および認証情報の適切な管理
- 通信の暗号化(SSL/TLS)、機器・ソフトウェアの最新状態の維持
- マルウェア対策およびデータの定期的なバックアップ
- 開発においてはセキュリティレビューを実施し、脆弱性の混入を防止
6. 委託先の管理
業務の一部を外部に委託する場合は、委託先の情報セキュリティ対策の状況を確認し、契約により秘密保持義務を課すなど適切に管理します。
7. 事故への対応
情報セキュリティに関わる事故が発生した場合は、速やかに影響範囲を特定して被害の拡大を防止し、関係者への報告と原因の究明、再発防止策の実施を行います。
8. お客様情報の保護
個人情報の取扱いについては、プライバシーポリシーに基づき適切に保護します。
9. 違反および事故への対応
当社は、情報セキュリティに関わる法令違反、契約違反および事故が発生した場合には適切に対処し、再発防止に努めます。
SECURITY ACTIONについて
当社は2026年8月20日、独立行政法人情報処理推進機構(IPA)が推進する中小企業の情報セキュリティ対策制度「SECURITY ACTION」において「二つ星」を宣言しました。
制定日: 2026年8月20日
株式会社SCコンサルティング 代表取締役 篠田 慎