Legal
情報セキュリティ方針
Information Security Policy
制定日:2026年7月2日/最終改定日:2026年7月2日
LUTC Consulting(以下「当社」)は、お客様からお預かりする情報を含むすべての情報資産を、事業活動における重要な資産と認識しています。当社は、情報資産を適切に保護することが社会的責務であると考え、以下の情報セキュリティ基本方針を定め、その維持・向上に努めます。
1. 目的
本方針は、当社が取り扱う情報資産の機密性・完全性・可用性を維持し、情報の漏えい、改ざん、滅失、不正利用等のリスクから保護することを目的とします。
2. 適用範囲
本方針は、当社の役員および業務に従事するすべての者、ならびに当社が取り扱う情報資産および利用する情報システム・クラウドサービスに適用します。
3. 基本的な取り組み
- 法令等の遵守:情報セキュリティおよび個人情報保護に関する法令、規範、契約上の要求事項を遵守します。
- 組織的対策:情報セキュリティに関する責任体制を明確にし、社内規程に基づき運用します。
- 人的対策:業務に従事する者に対して、情報の適切な取り扱いと守秘に関する教育・周知を行います。
- 技術的対策:通信の暗号化(SSL/TLS)、アクセス権限の管理、認証、不正アクセス対策等、適切な技術的措置を講じます。
- 物理的対策:情報資産への不正なアクセス・持ち出しを防止するための管理を行います。
- 委託先の管理:業務を委託する場合は、委託先が適切な安全管理を行うよう必要かつ適切な監督を行います。
- インシデント対応:情報セキュリティ上の事故の発生に備え、発見・報告・対応・是正の手順を整備し、被害の最小化と再発防止に努めます。
4. 継続的改善
当社は、事業環境や脅威の変化を踏まえ、本方針および情報セキュリティ対策を定期的に見直し、継続的に改善します。
5. お問い合わせ窓口
本方針に関するお問い合わせ、および情報セキュリティに関するご連絡は、info@lutc.jp までお願いいたします。