セキュリティポリシー

このセキュリティポリシー(以下「本ポリシー」といいます)は、株式会社Sales Marker(以下「当社」といいます)が、情報に対する適切な管理を重要な経営課題として認識し、情報セキュリティを確保するために、情報セキュリティに関する基本方針を定めたものです。

1. 本ポリシーの公開及び遵守

当社は、お客さまの個人情報並びに会社の機密情報を厳密に取り扱うとともに、情報漏えいリスクなどに対して常に適切な防御措置を講じることにより、お客さま並びに関係者を含む社会からの信頼を得るよう努めてまいります。

そのために、当社は、本ポリシーを公開するとともに、「プライバシーポリシー」及び「Clean Data Policy」(以下「本ポリシー等」と総称します)とあわせてこれを遵守することを宣言いたします。

2. 適用範囲

当社のすべての役員、従業員及び派遣労働者は、本ポリシー等を遵守します。

3. 経営者の責任

当社は、経営者主導で組織的かつ継続的に情報セキュリティの改善・向上に努めます。

4. 情報セキュリティ管理体制

当社は、保有するすべての情報資産の保護及び適切な管理を行うため、全社レベルの情報セキュリティ管理状況の把握と、リスク分析に従った必要なセキュリティ対策を迅速に実施できる体制を維持してまいります。

5. 情報セキュリティ対策の実施

当社は、情報資産に係る、不正アクセス、破壊、情報漏えい、改ざんなどの事故を防止するため、適切な情報セキュリティ組織体制の整備、物理的対策、技術的対策、運用的対策、管理的・人的対策及び事故対応対策を実施してまいります。特に、情報セキュリティが侵害される事象が発生した場合には、早期にその復旧、解決にあたり、当社の情報セキュリティに対する信頼の維持・回復に努めます。

6. 情報セキュリティに関する社内規程の整備

当社は、本ポリシー等に基づいた社内規程を整備し、情報資産の適切な管理を行うための明確な方針・ルールを社内に周知徹底してまいります。

7. 情報セキュリティ教育の実施

当社は、全社員に対して、情報セキュリティリテラシーの向上を図るとともに、当社の情報資産の適切な管理を実行するための情報セキュリティ教育・訓練を継続的に実施してまいります。

8. 適切な業務委託先管理の実施

当社が業務の全部又は一部を委託する場合には、業務委託先としての適格性を十分に審査し、当社と同等以上のセキュリティレベルを維持するよう要請していきます。

また、これらのセキュリティレベルが適切に維持されていることを確認するために、業務委託先及び業務委託先との契約内容を継続的に見直し、情報セキュリティの強化に努めます。

9. 法令などの遵守

当社は、関係法令などの遵守に加え、当社が定めた規定・ルールなどの遵守徹底に努め、違反する行為があれば厳しく対処することにより、適切な情報管理が実現されるよう努力してまいります。

10. 情報セキュリティ内部監査の実施

当社は、業務の遂行において情報セキュリティに関する法令や会社が定めた規定・ルールなどが遵守され、有効に機能しているかを検証するため、随時情報セキュリティに関する内部監査を実施していきます。

11. 違反及び事故への対応

当社は、情報セキュリティに関わる法令違反、契約違反及び事故が発生した場合には適切に対処し、再発防止に努めます。

12. 継続的改善の実施

当社は、本ポリシー等を含む情報セキュリティに関する取り組みを定期的に評価、見直すことにより、情報セキュリティの継続的改善を実施します。

最終更新日:2023年12月1日
株式会社Sales Marker
代表取締役 CEO 小笠原 羽恭