株式会社イントリーグ(以下「当社」といいます。)は、システム調達支援や顧客先での常駐型ITサポート等のITコンサルティングサービスを提供しています。 当社は、業務を通じて取り扱う顧客の情報、当社の情報、取引先・協力会社に関する情報などを大切な情報資産と考えています。 当社は、これらの情報資産を適切に保護し、顧客、取引先、従業員および社会からの信頼に応えるため、以下の方針に基づき、情報セキュリティに取り組みます。
1.経営者の責任
当社は、経営者の責任において、情報セキュリティの重要性を認識し、必要な体制の整備と継続的な改善に取り組みます。
2.情報セキュリティ体制の整備
当社は、情報セキュリティを適切に管理するため、責任者を定め、社内のルールや管理体制を整備します。
3.情報資産の適切な管理
当社は、保有または利用する情報資産を適切に管理し、漏えい、紛失、盗難、改ざん、不正アクセス、誤送信などの防止に努めます。 情報資産のうち個人情報に該当するものについては、個人情報保護法その他の関連法令、ガイドライン、契約上の義務及び当社の個人情報保護方針に従い、適切に管理します。 2013年1月にプライバシーマークを取得し、継続して運用しています。
4.顧客情報および顧客環境の保護
当社は、顧客の情報やシステム環境を取り扱う場合、当社のルールに加え、顧客が定める情報セキュリティのルールや契約上の義務を遵守します。 また、業務上知り得た顧客の情報を、許可なく利用、持ち出し、第三者へ提供することはありません。
5.システム調達・外部サービス利用における管理
当社は、システム、ソフトウェア、クラウドサービス、外部委託先などを選定・利用する際、機能や費用だけでなく、情報セキュリティの観点からも確認を行います。 また、顧客のシステム調達を支援する場合には、顧客の事業上のリスクおよび利用目的を踏まえ、適切な情報セキュリティ要件が反映されるよう努めます。
6.従業員等の責任と教育
当社の役員、従業員、業務委託者など、当社の業務に関わる者は、情報セキュリティに関する社内ルールおよび顧客先で適用されるルールを遵守します。 当社は、情報を適切に取り扱うため、従業員等に対して必要な教育や注意喚起を行い、情報セキュリティ意識の向上に努めます。
7.法令および契約上の義務の遵守
当社は、情報セキュリティに関係する法令、ガイドライン、規範および顧客・取引先との契約上の義務を遵守します。
8.インシデントへの対応と再発防止
当社は、情報セキュリティに関する事故や不審な事象を確認した場合、速やかに報告・連絡・対応を行います。社内におけるインシデント対応体制も構築しています。 顧客の情報や環境に影響する可能性がある場合には、契約や顧客の指示に従い、迅速かつ誠実に対応します。また、原因を確認し、再発防止に努めます。
9.継続的改善
当社は、事業内容、社会環境、技術の変化、法令・規制、顧客からの要請などを踏まえ、情報セキュリティに関する取り組みを定期的に見直し、継続的に改善します。
制定 令和8年9月9日
株式会社 イントリーグ
代表取締役社長兼CEO 永井昭弘