情報セキュリティ基本方針

基本理念

合同会社ネクストウエーブ(以下「当社」といいます)は、お客様・パートナーからお預かりした情報資産および当社の情報資産を適切に保護し、情報セキュリティインシデントを防止することを経営上の重要課題として位置づけ、組織的かつ継続的に取り組んでまいります。

1. 情報セキュリティ管理体制

当社は、情報セキュリティを統括する責任者を設置し、組織的な情報セキュリティ管理体制を確立します。また、全従業員・関係者に対して情報セキュリティに関する教育・啓発活動を実施し、意識の向上に努めます。

2. 情報資産の保護

当社は、以下の対策を講じ、情報資産の機密性・完全性・可用性を確保します。

  • アクセス制御:必要最小限の権限に基づくアクセス管理
  • 暗号化:機密情報および通信データの暗号化による保護(SSL/TLS)
  • バックアップ:重要データの定期的なバックアップ
  • 物理的安全管理:設備・端末への物理的アクセス制限

3. サイバー攻撃対策

当社は、サイバー攻撃からの防御のため、以下の対策を実施します。

  • ファイアウォールおよびアクセス制御の導入・運用
  • ウイルス対策ソフトの導入・定期更新
  • ソフトウェア・OSへのセキュリティパッチの適用管理
  • Webアプリケーションのセキュリティ対策(CSRF・XSS等)

4. インシデント対応

当社は、情報セキュリティインシデントが発生した場合、以下の対応を行います。

  • インシデント発生時の緊急連絡体制の確立
  • 被害の拡大防止および原因の早期特定
  • 関係機関・監督官庁への報告およびお客様・パートナーへの通知
  • 再発防止策の策定および実施

5. 事業継続

当社は、災害・事故等による業務停止リスクに備え、重要業務の継続・早期復旧のための対策を講じます。重要業務の特定・代替手段の確保・データの定期バックアップと復元手順の整備を行います。

6. コンプライアンス

当社は、情報セキュリティに関する法令・規制・契約上の要件(個人情報保護法等)を遵守し、継続的な改善活動を行います。

7. お問い合わせ

合同会社ネクストウエーブ
情報セキュリティ管理者:代表 金 永先
住所:〒384-0808 長野県小諸市御影新田1526-1
TEL:026-734-0049
Email:info@next-wave.nagano.jp

制定日:2025年1月14日
最終改定日:2025年1月14日