← トップへ戻る
情報セキュリティ基本方針
制定日:2026年7月26日
DSB合同会社(以下「当社」)は、お客様の情報資産をお預かりしてデータ活用・AI活用の支援を行う事業者として、情報セキュリティの確保が事業の根幹であると認識し、以下の方針を定めます。
1. 適用範囲
本方針は、当社の全ての業務および業務に従事する全ての者に適用し、当社が取り扱う情報資産(お客様からお預かりした情報を含む)を対象とします。
2. 法令およびお客様との契約の遵守
情報セキュリティに関する法令、規範、およびお客様との間で締結した秘密保持契約その他の契約上の要求事項を遵守します。
3. お客様情報の取扱い
お客様からお預かりした情報は、契約に定められた業務の遂行にのみ利用し、契約終了後は契約に基づき返却または消去します。お客様情報を当社の他の業務に転用することはありません。
4. リスクアセスメントと管理策
情報資産に対するリスクを評価し、機密性・完全性・可用性の維持に必要な管理策を実施します。
5. アクセス管理
情報資産へのアクセス権限を業務上必要な範囲に限定し、認証および記録により適切に管理します。
6. 教育
情報セキュリティに関する知識および対応能力の維持向上に努めます。
7. 委託先の管理
業務の一部を外部に委託する場合、委託先の情報セキュリティ水準を確認し、秘密保持義務を含む契約を締結した上で、適切に監督します。
8. インシデントへの対応
情報セキュリティ上の事故または事故のおそれを認識した場合、速やかに影響範囲を把握し、関係するお客様への報告および被害の最小化に必要な措置を講じます。
9. 継続的改善
本方針および関連する管理策の有効性を定期的に見直し、継続的に改善します。
DSB合同会社
代表社員 熊谷 勇樹