情報セキュリティ基本方針
2026年8月15日 制定
dotSyncは、お客様からお預かりする情報資産を保護することを重要な経営課題と位置づけ、以下の方針に基づき情報セキュリティの確保に取り組みます。
適用範囲
本方針は、dotSyncが取り扱うすべての情報資産、およびそれらを取り扱う役員・従業員に適用されます。
取り組み
・情報セキュリティに関する社内体制を整備し、責任者を定めます。
・情報資産へのアクセスを業務上必要な範囲に限定し、認証・権限管理を適切に行います。
・システムの脆弱性対策、通信の暗号化、ログの記録・監視など、技術的な安全管理措置を講じます。
・役員・従業員に対して情報セキュリティ教育を継続的に実施します。
・情報セキュリティに関する事故が発生した場合に備え、対応手順を整備し、発生時は速やかに対応・再発防止を行います。
法令遵守
dotSyncは、情報セキュリティに関する法令、規範および契約上の義務を遵守します。
継続的改善
dotSyncは、情報セキュリティへの取り組みを定期的に見直し、継続的に改善します。