INFORMATION SECURITY POLICY

情報セキュリティ基本方針

制定:2026年5月7日/株式会社プエンテ 代表取締役社長 保科 一男

第1条(目的)

本方針は、株式会社プエンテ(以下「当社」)が保有する情報資産を各種脅威から保護し、お客様・お取引先からの信頼を維持し、事業継続を確かなものとするための基本原則を定めます。

第2条(適用範囲)

本方針は、当社のすべての情報資産(電子データ、紙媒体の文書、知的財産、顧客情報・取引情報等)、役員および従業員(業務委託先・インターンを含む)、すべての情報システム(クラウドサービス、業務用PC、モバイル端末、ネットワーク)、およびオフショア開発拠点を含む外部パートナーに適用します。

第3条(体制と責任)

情報セキュリティ責任者および管理者は、代表取締役社長 保科 一男とします。責任者は方針の策定と全社教育を統括し、管理者は遵守状況の確認と是正措置の実施を担います。

第4条(7つのセキュリティ対策/IPAガイドライン準拠)

第5条(個人情報・機密情報の管理)

顧客・取引先・従業員の情報には厳格なアクセス制御を適用します。補助金関連書類や契約書類は、権限を持つ担当者のみが取り扱います。

第6条(教育と意識向上)

全従業員および業務委託先に対し、年1回のセキュリティ教育を必須とします。新規参画者には方針の説明を行います。

第7条(違反時の対応)

違反行為は就業規則等に基づき対応します。重大なインシデントは直ちに報告し、封じ込めと再発防止策を実施します。

第8条(継続的改善)

本方針は年1回見直し、事業環境や脅威の変化に応じて必要な改定を行います。

第9条(SECURITY ACTION 宣言)

当社は、IPA(独立行政法人 情報処理推進機構)の「SECURITY ACTION」制度において、二つ星(★★)を宣言しています。

第10条(制定)

本方針は、2026年5月7日に代表取締役社長 保科 一男により制定されました。