SECURITY POLICY
セキュリティポリシー
お客様の情報とサービスの信頼性を守るための基本方針です。
CyberTwins(以下「当方」といいます。
)は、お客様からお預かりする情報および当方が取り扱う情報資産を重要な経営資源と認識し、適切な情報セキュリティの確保に努めます。
1. 管理体制
情報セキュリティに関する責任を明確にし、必要な管理体制と運用ルールを整備します。
2. アクセス管理
情報資産へのアクセスを業務上必要な範囲に限定し、認証情報および権限を適切に管理します。
3. 技術的対策
通信の暗号化、脆弱性への対応、ログの確認、バックアップ等、サービスの特性とリスクに応じた対策を実施します。
4. 委託先・クラウドサービスの管理
外部サービスや業務委託先を利用する場合は、安全性や取り扱い条件を確認し、必要な管理を行います。
5. インシデント対応
情報セキュリティ上の事故が発生した場合は、影響範囲の把握、拡大防止、復旧および再発防止に速やかに取り組みます。
6. 継続的な改善
技術動向、法令、事業環境の変化を踏まえ、情報セキュリティ対策を継続的に見直し、改善します。
制定日:2026年7月22日