情報セキュリティ方針
譲渡情報を、必要な範囲に限って取り扱います。
企業名、顧客名、財務情報、従業員情報、設備資料などの機密情報を適切に管理し、候補先への提供は目的と範囲を確認して行います。
最終改定:2026年9月13日
1. 情報の分類
社名、取引先、製品、図面、金型、設備、財務、従業員、契約、許認可、品質保証資料など、案件に関する情報を機密性に応じて取り扱います。社名を伏せた情報も、用途・設備・地域の組合せから企業が推測されるリスクを考慮します。
2. アクセス管理
案件情報は担当者および業務上必要な関係者に限定して取り扱い、アクセス権限を必要最小限にします。
3. 外部提供管理
候補先、専門家、金融機関等への情報提供は、相手方の本人・法人、目的、資料、範囲、時期、秘密保持を確認し、相談者の了承を得た範囲で行います。顧客図面や支給型に関する資料は、保有していることと外部へ開示できることを区別し、契約や権利者の条件も確認します。
4. 保管・送受信
電子データ、メール、クラウド、紙資料の取扱いについて、誤送信、不正アクセス、紛失、漏えいを防ぐための管理を行います。
5. 委託先管理
サーバー、メール、専門家、資料作成等の委託先を利用する場合は、必要な範囲で委託し、適切な管理を求めます。
6. インシデント対応
情報漏えい等の事故が疑われる場合は、事実確認、影響範囲の特定、関係者への連絡、再発防止を速やかに行います。
資料を送る前に、共有方法を確認してください。
初回は相談概要だけで構いません。顧客名、図面、従業員の個人情報などを一度に送らず、担当者と目的・開示範囲・送付方法を確認してから共有してください。