情報セキュリティに関する方針

ドゥウェル株式会社(以下、「当社」と記す。)では、当社の自社パッケージの販売、システム構築・サポートサービスの提供という事業を通じて、お客様の個人情報を含めた情報資産保護がお客様にとって重要な守るべきものであることを認識し、お客様の個人情報を含めた情報資産保護を確実にしていくことが当社事業の基本であり、社会的責務であると考えています。当社は、以下の通り情報セキュリティ方針を定め、役員、社員、協働者に周知し徹底を図ります。

1.情報セキュリティマネジメントシステムの確立

当社は、自社パッケージの販売、システム構築・サポートサービスの提供等の事業活動において、利用目的を特定した上で個人情報を取得し、適切な委託、提供、廃棄等の取扱いを行うために情報セキュリティマネジメントシステム(当社が事業の用に供する情報セキュリティに関する方針、体制、支援整備、計画、実施、監査及び見直しを含むマネジメントシステム)を確立します。

2.法令の順守、情報セキュリティ要求事項の順守

当社は、情報セキュリティに関する法令及びお客様の要求事項、社会のニーズに適用する情報セキュリティ要求事項、行政機関その他が特に定めた規範、ガイドライン等を順守します。

3.情報セキュリティ管理策による情報資産の保護

当社は、情報資産の機密性、完全性、可用性を確実に保護するために組織的、技術的に適切な管理策を講じ、変化する情報技術や新たな脅威に対応ならびに是正に努めます。

4.情報セキュリティマネジメントシステムの実施と継続的改善

当社は、役員、社員、協働者に情報資産の保護、情報管理の重要性を認識させ、情報資産を適切に保護するための情報セキュリティマネジメントシステムを策定し、実施し、維持し、情報セキュリティに関する目的の策定により、継続的に改善します。

5.苦情及び相談への対応

当社は、情報資産の取扱いおよび情報セキュリティマネジメントシステムに関する苦情や相談および、ご本人からの個人情報の利用目的の通知、開示、訂正、追加または削除、利用または提供の拒否、消去に関する依頼を受け付けて、適切、かつ、迅速な対応を行います。




制定日:2023年01月05日
ドゥウェル株式会社
代表取締役社長 進藤 義宏