情報セキュリティ方針
G-FRONTは、情報資産を適切に保護し、継続的なサービス提供と信頼性の向上に努めます。
1. 基本方針
当社は、事業活動において取り扱う情報資産を重要な経営資源と認識し、情報セキュリティの確保に取り組みます。
2. 情報資産の管理
当社は、業務上取り扱う情報、システム、アカウント、データ、ドキュメント等を適切に管理し、権限に応じた利用を徹底します。
3. アクセス管理
業務上必要な範囲に限定してアクセス権限を付与し、不要となった権限は速やかに見直します。
4. 外部サービスの利用
当社は、クラウドサービス、AIツール、業務支援ツール等を利用する場合、利用目的、取り扱う情報、権限設定、保存範囲を確認し、適切に運用します。
5. 委託先管理
外部委託先に業務を依頼する場合、情報管理に関する必要な確認を行い、適切な範囲で情報を共有します。
6. インシデント対応
情報漏えい、不正アクセス、システム障害等が発生した場合、影響範囲を確認し、速やかに必要な対応を行います。
7. 教育と改善
当社は、情報セキュリティに関する理解を深め、運用状況を定期的に見直し、継続的な改善に努めます。
8. 法令遵守
当社は、情報セキュリティに関連する法令、契約、ガイドラインを遵守します。