当社は、お客さまからお預かりした情報資産と当社の情報資産を、事故・災害・犯罪などの脅威から守り、お客さまと社会の信頼に応えるため、次の方針にもとづいて会社全体で情報セキュリティに取り組みます。
情報セキュリティ基本方針
- 経営者の責任
経営者が主導し、組織的かつ継続的に情報セキュリティの改善・向上に努めます。 - 社内体制の整備
情報セキュリティを維持・改善するための体制を設け、対策を社内の規則として定めて守ります。 - 従業員の取り組み
従業員は、情報資産を守るための教育と訓練を年1回受け、情報セキュリティの大切さを定期的に確認します。 - 法令と契約の順守
情報セキュリティに関わる法令・規制・規範・契約上の義務を守ります。 - 違反と事故への対応
万一、法令違反・契約違反・事故が起きたときは、すぐに原因を調べて被害を最小限にとどめ、再発の防止に努めます。
制定日 2023年2月1日
Duong Minh株式会社
代表取締役 ディン・マン・トゥアン
具体的な取り組み
入退室の管理
- 事務所の入退室は IC カードで行い、入退室管理システムで人と時刻を記録しています。
- IC カードは管理表で管理し、なくした場合はすぐに無効にします。
機密情報・個人情報の管理
- すべての PC とサーバーにパスワードを設定し、権限に応じてアクセスできる範囲を分けています。
- USB メモリの使用と、私物の PC・記録媒体の持ちこみを禁止しています。
- 機密資料の印刷は申請制にしています。
- お客さまの情報をブログや SNS などインターネット上に公開することを禁止しています。
- 新しく入った社員は、必ずセキュリティ研修を受けます。
ウイルス対策
- すべての PC にファイアウォールとウイルス対策ソフトを入れています。
- OS とウイルス対策ソフトを常に最新の状態にしています。
- 定期的にウイルスのスキャンを行い、その記録を管理者が確認しています。
- 許可のないソフトのダウンロードとインストールを禁止しています。
個人情報の取り扱いについては「個人情報保護方針」をご覧ください。