DATAEGG

Security Policy

情報セキュリティ基本方針

情報セキュリティに関する文書と管理画面を確認する様子

株式会社DataEgg(以下「当社」)は、お客様からお預かりした情報資産を事故・災害・犯罪などの脅威から守り、お客様ならびに社会の信頼に応えるべく、以下の方針に基づき全社で情報セキュリティに取り組みます。

1. 経営者の責任

当社は、経営者主導で組織的かつ継続的に情報セキュリティの改善・向上に努めます。

2. 責任と取扱範囲の明確化

当社は、案件ごとに取り扱う情報、利用目的、保存場所、アクセスできる者、利用する外部サービスを確認し、管理責任者と事故時の連絡経路を明確にします。

3. アクセスと認証情報の管理

当社は、業務上必要な者だけに権限を付与し、不要になった権限を削除します。認証情報を適切に管理し、利用可能なサービスでは多要素認証を使用します。

4. 法令及び契約上の要求事項の遵守

当社は、情報セキュリティに関わる法令、規制、規範、契約上の義務を遵守するとともに、お客様の期待に応えます。

5. 委託先と外部サービス

当社は、クラウド、メール、生成AIその他の外部サービスを利用する場合、取扱条件と安全管理措置を確認し、顧客と合意した範囲で使用します。

6. 違反及び事故への対応

当社は、事故またはそのおそれを認識した場合、影響範囲を確認し、契約と法令に従って関係者へ報告するとともに、原因確認と再発防止を行います。

制定日: 2026年4月6日/最終更新日: 2026年9月8日
株式会社DataEgg
代表取締役 熱方 大樹