株式会社BTNコンサルティング
株式会社BTNコンサルティング(以下「当社」といいます)は、ITコンサルティング、情報システムアウトソーシング、AI導入支援を提供する事業者として、お客様の情報システムおよび情報資産をお預かりする立場にあります。当社自身の情報セキュリティが確保されていなければ、お客様のセキュリティも守れません。この認識のもと、以下のとおり情報セキュリティ方針を定めます。
当社は、当社が取り扱うすべての情報資産(お客様からお預かりした情報、当社の業務情報、および情報システム)について、機密性・完全性・可用性を維持することを情報セキュリティの目的とします。この目的の達成のため、経営者が主導して情報セキュリティに取り組み、継続的に改善します。
| 対象組織 | 株式会社BTNコンサルティングの全部門および全従業者(役員、正社員、契約社員、業務委託先の要員を含む) |
|---|---|
| 対象情報 | お客様からお預かりした情報、お客様の情報システムへのアクセス権限および認証情報、当社の業務上作成・取得した情報、これらを扱う情報システムと記録媒体 |
| 対象業務 | ITコンサルティング、情報システムアウトソーシング、AI導入支援、およびこれらに付随する業務 |
代表取締役を情報セキュリティの最高責任者とし、情報セキュリティに関する意思決定と資源配分の責任を負います。方針および関連規程の見直しは年1回以上実施します。
当社の業務では、お客様の情報システムの管理者権限をお預かりする場合があります。この権限の取扱いについて、以下を遵守します。
| 組織的 | 情報セキュリティ責任者の設置、規程の整備、取扱状況の記録と定期的な点検、インシデント報告体制の確立 |
|---|---|
| 人的 | 従業者との秘密保持契約の締結、入社時および年1回以上の情報セキュリティ教育、退職時の情報返却と権限削除 |
| 物理的 | 情報を取り扱う区域の管理、機器および電子媒体の盗難・紛失の防止、書類および媒体の適切な廃棄 |
| 技術的 | アクセス制御と多要素認証、通信および保存データの暗号化、端末管理(MDM)とマルウェア対策、脆弱性の把握とパッチ適用、ログの取得と保全 |
業務の一部を外部に委託する場合、委託先の情報セキュリティ水準を事前に確認したうえで選定し、秘密保持を含む契約を締結します。委託先に対しては必要かつ適切な監督を行います。当社が利用する主なクラウドサービスと、その取扱情報については個人情報保護方針に記載しています。
情報セキュリティ上の事故またはそのおそれを認識した場合、以下の手順で対応します。
当社は、個人情報保護法、不正競争防止法をはじめとする関係法令、監督官庁のガイドライン、およびお客様との契約上の要求事項を遵守します。お客様の業界に固有の基準(医療情報システムの安全管理に関するガイドライン、FISC安全対策基準、政府機関等のサイバーセキュリティ対策のための統一基準群など)が適用される業務では、当該基準の要求事項に従って作業します。
当社の全従業者は、本方針および関連規程を遵守する義務を負います。違反があった場合は、就業規則その他の社内規程に基づき対処します。
当社は、情報セキュリティを取り巻く環境の変化、事業内容の変更、インシデントから得られた教訓を踏まえ、本方針および管理策を継続的に見直し、改善します。
本方針に関するご質問、および当社の情報セキュリティに関するご照会は、お問い合わせフォームまでご連絡ください。