1.基本方針
当社は、省エネルギー関連補助金・申請代行業務を行う企業として、お客様および取引先からお預かりする個人情報・業務情報・技術情報を重要な資産と認識しています。
これらの情報資産をあらゆる脅威から保護し、情報セキュリティの確保と継続的な改善に取り組むことを、社会的責任であると考え、本方針を定めます。
2.情報資産の保護
当社は、以下の情報資産を適切に管理し、不正アクセス、漏えい、改ざん、滅失、毀損等のリスクを防止します。
- お客様の個人情報・法人情報
- 省エネ診断結果、補助金申請書類、設計・見積資料
- 業務システム、クラウドサービス上のデータ
- その他、業務上取り扱うすべての情報
3.法令・規範の遵守
当社は、個人情報保護法をはじめとする関連法令、国が定める指針および業界ガイドラインを遵守し、情報セキュリティの確保に努めます。
4.安全管理措置
当社は、情報資産を適切に保護するため、以下の安全管理措置を講じます。
組織的対策:情報セキュリティ管理体制を整備し、責任の所在を明確にします。
人的対策:従業員に対し、情報セキュリティに関する教育・啓発を継続的に実施します。
物理的対策:事務所、機器、書類等への不正な持ち出しや閲覧を防止する対策を実施します。
技術的対策:アクセス制御、パスワード管理、ウイルス対策、不正アクセス防止等の技術的措置を講じます。
5.インシデントへの対応
情報セキュリティ事故が発生した場合、または発生の恐れがある場合には、速やかに原因究明および被害拡大防止に努め、必要に応じて関係機関およびお客様へ適切な対応を行います。
6.継続的改善
当社は、社会情勢や技術の変化を踏まえ、情報セキュリティ対策を定期的に見直し、継続的な改善に取り組みます。
7.方針の周知
本情報セキュリティ方針は、当社の全従業員に周知徹底するとともに、自社ウェブサイト上に公開します。
制定日:2025年11月13日
会社名:株式会社インデックスジャパン
代表取締役:野島 仲之
