情報セキュリティ基本方針

制定日:最終改定日:

合同会社パンドン(以下「当社」)は、お客さまからお預かりする情報および当社の情報資産を、事故・災害・犯罪などの脅威から守り、お客さまと社会からの信頼に応えるため、以下の方針に基づいて情報セキュリティに取り組みます。

経営者の責任

当社は、経営者が主導して情報セキュリティの維持・向上に組織的かつ継続的に取り組みます。

社内体制の整備

当社は、情報セキュリティの維持・改善のための体制を整備し、情報セキュリティ対策を社内の正式な規則として定めます。

従業者の取組み

当社の従業者は、情報セキュリティのために必要な知識と技術を習得し、情報セキュリティへの取組みを確かなものにします。

法令および契約上の要求事項の遵守

当社は、情報セキュリティに関する法令、規制、規範、契約上の義務を遵守し、お客さまの期待に応えます。

違反および事故への対応

当社は、情報セキュリティに関わる法令違反、契約違反および事故が発生した場合には、適切に対処し、再発防止に努めます。

開発業務における取組み

当社は、システム開発業務において、次の事項に取り組みます。

  • お客さまからお預かりした情報や認証情報は、業務に必要な範囲でのみ利用し、アクセスできる者を限定します。
  • 開発に用いる AI サービスに業務上の情報を入力する場合は、入力した情報が AI の学習に利用されない設定または契約のサービスに限って利用します。
  • ソースコードや設定ファイルに認証情報を含めず、適切に管理します。
  • 業務の終了後は、契約の定めに従ってお預かりした情報を返却または削除します。

継続的な改善

当社は、上記の取組みを定期的に見直し、継続的な改善に努めます。

合同会社パンドン〒104-0061 東京都中央区銀座1丁目12番4号 N&E BLD.6F