株式会社DataEgg(以下「当社」)は、お客様からお預かりした情報資産を事故・災害・犯罪などの脅威から守り、お客様ならびに社会の信頼に応えるべく、以下の方針に基づき全社で情報セキュリティに取り組みます。
1. 経営者の責任
当社は、経営者主導で組織的かつ継続的に情報セキュリティの改善・向上に努めます。
2. 責任と取扱範囲の明確化
当社は、案件ごとに取り扱う情報、利用目的、保存場所、アクセスできる者、利用する外部サービスを確認し、管理責任者と事故時の連絡経路を明確にします。
3. アクセスと認証情報の管理
当社は、業務上必要な者だけに権限を付与し、不要になった権限を削除します。認証情報を適切に管理し、利用可能なサービスでは多要素認証を使用します。
4. 法令及び契約上の要求事項の遵守
当社は、情報セキュリティに関わる法令、規制、規範、契約上の義務を遵守するとともに、お客様の期待に応えます。
5. 委託先と外部サービス
当社は、クラウド、メール、生成AIその他の外部サービスを利用する場合、取扱条件と安全管理措置を確認し、顧客と合意した範囲で使用します。
6. 違反及び事故への対応
当社は、事故またはそのおそれを認識した場合、影響範囲を確認し、契約と法令に従って関係者へ報告するとともに、原因確認と再発防止を行います。
制定日: 2026年4月6日/最終更新日: 2026年9月8日
株式会社DataEgg
代表取締役 熱方 大樹
