SECURITY POLICY
セキュリティポリシー
お客様の情報とサービスの信頼性を守るための基本方針です。
継続的な改善を前提に、安全な運営に努めます。
CyberTwins(以下「当方」といいます。)は、CyberOffice(以下「本サービス」といいます。)で取り扱う情報資産を重要な経営資源と認識し、適切な情報セキュリティの確保に努めます。
1. 管理体制
当方は、情報セキュリティに関する責任を明確にし、必要な管理体制と運用ルールを整備します。
サービスの運営状況やリスクに応じて、体制と手順を見直します。
2. アクセス管理
情報資産へのアクセスは、業務上必要な範囲に限定します。
認証情報、権限、利用状況を適切に管理し、不正利用の防止に努めます。
3. 技術的対策
通信の暗号化、脆弱性への対応、ログの確認、バックアップ等、サービスの特性とリスクに応じた技術的対策を実施します。
利用するクラウドサービスや外部ツールについても、安全性や設定内容を確認します。
4. 委託先・外部サービスの管理
外部サービスや業務委託先を利用する場合は、必要なセキュリティ水準を確認します。
委託先に取り扱いを任せる情報は、目的達成に必要な範囲に限定します。
5. インシデント対応
情報セキュリティ上の事故が発生した場合は、影響範囲の把握、拡大防止、復旧、再発防止に速やかに取り組みます。
必要に応じて、関係者への通知および関係機関への報告を行います。
6. ユーザーへのお願い
ユーザーは、アカウント情報やパスワードを第三者に共有せず、適切に管理してください。
不審な挙動や不正利用の疑いがある場合は、速やかに当方へご連絡ください。
7. 継続的な改善
当方は、技術動向、法令、事業環境の変化を踏まえ、情報セキュリティ対策を継続的に見直し、改善します。
制定日:2026年7月26日