Information Security Policy
情報セキュリティ基本方針
Magconn株式会社(以下、「当社」といいます。)は、お客様、お取引先様、株主、従業員その他の関係者からお預かりした情報資産、および当社の事業活動を通じて取り扱うすべての情報資産を保護することが、当社の社会的責任であると認識しています。
この認識のもと、当社は本情報セキュリティ基本方針(以下、「本方針」といいます。)を制定し、情報セキュリティの維持・向上に組織的に取り組みます。
1.目的
本方針は、当社が取り扱う情報資産を、機密性・完全性・可用性の観点から適切に保護し、情報セキュリティに関する事故の発生を防止するとともに、万一事故が発生した場合の影響を最小限にとどめることを目的とします。
2.適用範囲
本方針は、当社の役員および従業員(契約社員、派遣社員、パート・アルバイトを含みます。以下同じ。)、ならびに当社の業務に従事するすべての関係者に適用します。また、当社が取り扱うすべての情報資産(紙媒体、電子媒体、設備、ネットワーク等を含みます。)を対象とします。
3.基本方針
(1) 法令等の遵守
当社は、個人情報の保護に関する法律、不正競争防止法、その他情報セキュリティに関する法令、国が定める指針およびその他の規範を遵守します。
(2) 情報資産の保護
当社は、情報資産への不正アクセス、紛失、破壊、改ざん、漏えい等のリスクから情報資産を保護するため、組織的・人的・物理的・技術的な安全管理措置を講じます。
(3) 教育および啓発
当社は、役員および従業員に対し、情報セキュリティに関する教育および啓発活動を継続的に実施し、情報セキュリティに関する意識の向上と適切な取扱いの徹底を図ります。
(4) 委託先の管理
当社は、業務を外部に委託する場合には、委託先の情報セキュリティ管理体制を事前に確認し、契約等により情報資産の適切な取扱いを義務付けるとともに、必要に応じて委託先の管理状況を確認します。
(5) 事故への対応
当社は、情報セキュリティに関する事故が発生した場合には、速やかに原因を究明し、被害の拡大防止および再発防止のための措置を講じるとともに、関係者への適切な報告および連絡を行います。
(6) 継続的な改善
当社は、情報セキュリティを取り巻く環境の変化や事業活動の変化に対応するため、本方針および関連する社内規程・体制を継続的に見直し、改善を図ります。
4.推進体制
当社は、代表取締役を情報セキュリティに関する最高責任者とし、本方針の周知徹底および情報セキュリティ対策の推進を図ります。
制定日:2026年7月1日
Magconn株式会社
代表取締役 井上 智