株式会社グローバル・ドア(以下「当社」といいます)は、お客様の業務システムの企画・開発・運用を行う事業者として、お客様からお預かりする情報および当社が保有する情報を守ることを、事業の前提条件と位置づけます。
当社は、情報セキュリティの重要性を認識し、以下のとおり情報セキュリティ基本方針を定め、その維持・改善に努めます。
当社代表者は、情報セキュリティへの取り組みを経営上の重要課題と位置づけ、本方針を定めるとともに、その実施に必要な体制および資源を確保します。
当社は、情報セキュリティに関する責任者を定め、情報の取り扱いに関する責任の所在を明確にします。情報セキュリティ上の問題が生じた場合は、代表者の指揮のもとで速やかに対応し、被害の拡大防止と原因の究明を行います。
当社は、従業者に対し、情報セキュリティの確保に必要な知識を共有し、本方針の遵守を求めます。
また、業務の一部を外部に委託する場合は、委託先との間で書面による契約を締結し、秘密保持および情報の取り扱いに関する義務を定めた上で委託します。委託先が取り扱う情報の範囲は、業務の遂行に必要な最小限にとどめます。
当社は、情報セキュリティに関する法令、国が定める指針その他の規範を遵守します。また、お客様との契約において定めた情報の取り扱いに関する事項を遵守します。
当社は、取り扱う情報を不正アクセス、漏えい、改ざん、滅失または毀損から保護するため、アクセス権限の管理、通信の暗号化、認証情報の適切な保管、記録の保全、データのバックアップその他の必要な措置を講じます。
当社が開発・運用する情報システムについては、利用者ごとに権限を設定し、業務上必要な範囲の情報にのみアクセスできる状態を維持します。
当社は、情報セキュリティ上の事故または本方針への違反が発生した場合、速やかに原因を究明し、影響を受けるお客様および関係者へ報告するとともに、再発防止のための措置を講じます。
当社は、事業環境の変化および新たな脅威の出現に応じ、本方針および具体的な対策を定期的に見直し、継続的に改善します。