セキュリティポリシー

制定日:2026年7月31日
第1条(基本方針)
株式会社エバーシフト(以下「当社」)は、お客様・お取引先・従業員の情報資産を保護することを 経営上の重要課題と認識し、情報セキュリティの維持・向上に継続的に取り組みます。 本ポリシーは、当社における情報セキュリティの基本方針を定めるものです。
第2条(情報資産の管理)
当社は、業務上保有・管理する情報資産(電子データ・書類・設備等)について、 機密性・完全性・可用性を確保するための適切な管理策を実施します。
- 情報資産の分類と管理責任の明確化
- アクセス制御および権限管理の徹底
- 機密情報の適切な取り扱いと廃棄
第3条(技術的・組織的安全管理措置)
当社は、情報資産の保護のために以下の措置を実施します。
- 不正アクセス・マルウェア等に対する技術的対策の導入と維持
- 情報システムの脆弱性管理およびセキュリティ更新の適時実施
- 通信の暗号化等による情報漏えいリスクの低減
- 情報セキュリティに関する社内規程の整備と定期的な見直し
- 従業員への定期的なセキュリティ教育・訓練の実施
第4条(インシデント対応)
情報セキュリティインシデントが発生した場合、当社は速やかに原因を調査・分析し、 被害の拡大防止および再発防止のための措置を講じます。 また、必要に応じて関係者および関係機関へ適切に報告します。
第5条(法令・規範の遵守)
当社は、情報セキュリティに関する法令・ガイドライン・規格および 契約上の義務を遵守します。また、これらの動向を継続的に把握し、 社内の対応を適宜更新します。
第6条(継続的改善)
当社は、本ポリシーおよび関連規程を定期的に見直し、 情報セキュリティマネジメントの継続的改善を図ります。
株式会社エバーシフト
代表取締役 久保 大和

