SECURITY POLICY

株式会社SCコンサルティング(以下「当社」)は、お客様からお預かりする情報資産および当社の情報資産を、事故・災害・犯罪などの脅威から守り、お客様ならびに社会の信頼に応えるべく、以下の方針に基づき全社で情報セキュリティに取り組みます。

1. 経営者の責任

当社は、経営者主導で組織的かつ継続的に情報セキュリティの改善・向上に努めます。

2. 社内体制の整備

当社は、情報セキュリティの維持および改善のために組織を設置し、情報セキュリティ対策を社内の正式な規則として定めます。

3. 従業員の取組み

当社の従業員は、情報セキュリティのために必要とされる知識・技術を習得し、情報セキュリティへの取組みを確かなものとします。

4. 法令および契約上の要求事項の遵守

当社は、情報セキュリティに関わる法令、規制、規範、お客様との契約条項を遵守するとともに、お客様の期待に応えます。

5. 情報セキュリティ対策の実施

  • 情報資産へのアクセス制御および認証情報の適切な管理
  • 通信の暗号化(SSL/TLS)、機器・ソフトウェアの最新状態の維持
  • マルウェア対策およびデータの定期的なバックアップ
  • 開発においてはセキュリティレビューを実施し、脆弱性の混入を防止

6. 委託先の管理

業務の一部を外部に委託する場合は、委託先の情報セキュリティ対策の状況を確認し、契約により秘密保持義務を課すなど適切に管理します。

7. 事故への対応

情報セキュリティに関わる事故が発生した場合は、速やかに影響範囲を特定して被害の拡大を防止し、関係者への報告と原因の究明、再発防止策の実施を行います。

8. お客様情報の保護

個人情報の取扱いについては、プライバシーポリシーに基づき適切に保護します。

9. 違反および事故への対応

当社は、情報セキュリティに関わる法令違反、契約違反および事故が発生した場合には適切に対処し、再発防止に努めます。

SECURITY ACTIONについて

当社は2026年8月20日、独立行政法人情報処理推進機構(IPA)が推進する中小企業の情報セキュリティ対策制度「SECURITY ACTION」において「二つ星」を宣言しました。

SECURITY ACTION 二つ星を宣言しました

制定日: 2026年8月20日
株式会社SCコンサルティング 代表取締役 篠田 慎