情報セキュリティ基本方針
BaumInfotec合同会社(以下「当社」といいます。)は、事業活動において取り扱うお客様、取引先、研究機関、研究者その他の関係者からお預かりする情報、および当社が保有する情報資産を重要な資産と認識し、その適切な管理と保護に努めます。
当社は、情報セキュリティを確保するため、以下の基本方針に基づき取り組みます。
1.情報資産の適切な管理
当社が取り扱う情報資産について、その重要性に応じた適切な管理を行い、不正アクセス、漏えい、紛失、改ざん、破壊等の防止に努めます。
2.法令・契約等の遵守
情報セキュリティおよび個人情報保護に関する法令、規則、契約その他の要求事項を遵守します。
3.情報セキュリティ対策の実施
情報資産を適切に保護するため、アクセス管理、認証、バックアップその他必要な技術的・組織的な安全管理措置を講じます。
4.外部サービスの適切な利用
クラウドサービスその他の外部サービスを利用する場合は、その安全性および利用条件を確認し、取り扱う情報の重要性に応じて適切に利用します。
5.情報セキュリティ事故への対応
情報漏えい、不正アクセスその他の情報セキュリティ上の問題が発生した場合には、速やかに状況を把握して必要な対応を行い、原因究明および再発防止に努めます。
6.継続的な見直しと改善
事業環境、情報技術および情報セキュリティ上のリスクの変化に応じて、本方針および情報セキュリティ対策を継続的に見直し、改善します。
制定:2026年11月1日
BaumInfotec合同会社
