情報セキュリティ基本方針

マムズラボ株式会社(以下、当社)は、事業活動において取り扱う情報資産を重要な経営資源であると認識し、情報資産を適切に保護することを社会的責任と考えています。
当社は、顧客情報、取引先情報、従業員情報、その他業務上取り扱うすべての情報資産を保護するため、以下の基本方針に基づき情報セキュリティの確保と維持に取り組みます。

2017年7月3日 制定
2026年4月1日 最終改正
マムズラボ株式会社
代表取締役社長 野口 愼吾


1. 情報資産の保護

当社は、情報資産を不正アクセス、漏えい、改ざん、紛失、破壊などの脅威から保護するため、適切な情報セキュリティ対策を実施します。

 

2. 法令および規範の遵守

当社は、情報セキュリティおよび個人情報保護に関する法令、関連するガイドライン、その他の社会的規範を遵守します。

 

3. 管理体制の整備

当社は、情報セキュリティ管理体制を整備し、情報資産の適切な管理および運用を継続的に行います。

 

4. アクセス管理の徹底

当社は、情報資産へのアクセス権限を適切に管理し、業務上必要な範囲に限定した利用を徹底します。

 

5. 技術的および物理的対策の実施

当社は、情報システムおよびIT機器に対し、適切な技術的対策および物理的対策を講じ、情報資産の安全性を確保します。

 

6. 委託先の管理

当社は、業務委託先に対しても適切な情報セキュリティ対策を求め、必要に応じて管理および評価を実施します。

 

7. 教育・啓発の実施

当社は、役職員に対し情報セキュリティに関する教育および啓発活動を継続的に実施し、情報セキュリティ意識の向上を図ります。

 

8. 事故発生時の対応

当社は、情報セキュリティ事故が発生した場合、迅速かつ適切に対応するとともに、原因の分析と再発防止策を講じます。

 

9. 継続的改善

当社は、情報セキュリティに関する管理体制および対策について、定期的な見直しを行い、継続的な改善に努めます。