セキュリティポリシー

制定日:2026年7月31日

第1条(基本方針)

株式会社エバーシフト(以下「当社」)は、お客様・お取引先・従業員の情報資産を保護することを 経営上の重要課題と認識し、情報セキュリティの維持・向上に継続的に取り組みます。 本ポリシーは、当社における情報セキュリティの基本方針を定めるものです。

第2条(情報資産の管理)

当社は、業務上保有・管理する情報資産(電子データ・書類・設備等)について、 機密性・完全性・可用性を確保するための適切な管理策を実施します。

  1. 情報資産の分類と管理責任の明確化
  2. アクセス制御および権限管理の徹底
  3. 機密情報の適切な取り扱いと廃棄

第3条(技術的・組織的安全管理措置)

当社は、情報資産の保護のために以下の措置を実施します。

  1. 不正アクセス・マルウェア等に対する技術的対策の導入と維持
  2. 情報システムの脆弱性管理およびセキュリティ更新の適時実施
  3. 通信の暗号化等による情報漏えいリスクの低減
  4. 情報セキュリティに関する社内規程の整備と定期的な見直し
  5. 従業員への定期的なセキュリティ教育・訓練の実施

第4条(インシデント対応)

情報セキュリティインシデントが発生した場合、当社は速やかに原因を調査・分析し、 被害の拡大防止および再発防止のための措置を講じます。 また、必要に応じて関係者および関係機関へ適切に報告します。

第5条(法令・規範の遵守)

当社は、情報セキュリティに関する法令・ガイドライン・規格および 契約上の義務を遵守します。また、これらの動向を継続的に把握し、 社内の対応を適宜更新します。

第6条(継続的改善)

当社は、本ポリシーおよび関連規程を定期的に見直し、 情報セキュリティマネジメントの継続的改善を図ります。

株式会社エバーシフト
代表取締役 久保 大和