Information Security Policy ・ 信息安全基本方针

信息安全基本方针

株式会社StandUp(以下简称“本公司”)通过房地产业务及AI活用支援业务,受托保管有关客户、合作方与员工的重要信息。本公司认识到保护这些信息是开展业务的前提,特制定本信息安全基本方针,并以组织整体之力加以落实。

1. 目的

本方针旨在保护本公司所处理的重要信息(客户、租户、业主、合作方的个人信息,营业秘密,以及因业务而知悉的机密等),使其免于泄露、篡改、灭失及其他威胁,并为业务的稳定持续运营规定必要事项。

2. 适用范围

本方针适用于本公司的董事及员工(含兼职、临时工、派遣员工),以及承接本公司业务的委托方;适用对象为本公司在经营活动中处理的全部信息及信息系统(电脑、智能手机、云服务、纸质文件、存储介质等)。

3. 经营者的责任与体制

本公司将信息安全定位为经营层面的重要课题,由代表董事担任信息安全最高负责人。最高负责人确保实施各项措施所需的体制与资源,并定期确认本方针的落实情况。

4. 信息安全措施的实施

本公司参照日本独立行政法人信息处理推进机构(IPA)《中小企业信息安全对策指南》,实施以下措施。

(1)基本措施

  • 始终将电脑、智能手机等设备的操作系统及软件保持在最新状态。
  • 启用防病毒功能,并保持病毒定义文件为最新。
  • 设置不易被推测的密码,条件允许时使用多重身份验证。禁止重复使用同一密码。
  • 文件与文件夹的共享设置仅限于业务上必要的人员。
  • 为防备设备故障、误操作、病毒感染等情况,定期对重要信息进行备份。
  • 收集有关新型威胁与攻击手法的信息,并在公司内部共享。

(2)日常业务中的措施

  • 不随意打开电子邮件的附件及正文中的网址,可疑邮件在打开前先行确认。
  • 为防止电子邮件与传真误发,发送前确认收件方。
  • 重要信息的交接采用加密、设置密码等安全方式进行。
  • 业务所用的无线局域网设置适当的加密方式。
  • 使用互联网及社交媒体时遵守既定规则,不发布因业务而知悉的信息。
  • 载有重要信息的文件及存储介质不放置于桌面,保管于可上锁的场所;携带外出时采取防盗防丢失措施。
  • 不再需要的文件及存储介质,以无法复原的方式废弃。
  • 离开座位时锁定屏幕,下班时妥善保管电脑等设备。
  • 限制无关人员进入办公场所。
  • 不在网站等处刊载不应公开的信息。

(3)作为组织的措施

  • 持续对董事及员工开展信息安全教育与提醒。
  • 明确规定将个人所有的信息设备用于业务时的处理方式。
  • 在涉及重要信息交接的交易中,于合同内订立保密条款。
  • 云服务等外部服务,在确认其安全性与可靠性后再行选定。
  • 将信息安全措施规则化,并明示于董事及员工。

5. 遵守法令及合同上的要求

本公司遵守《个人信息保护法》、《房地产交易业法》第45条(对业务上知悉的秘密的保守义务)、《反不正当竞争法》等相关法令与规范,以及与合作方之间合同上的保密义务。个人信息的具体处理方式,另见隐私政策

6. 委托方的管理

将业务的全部或一部分委托外部时,在确认委托方信息安全措施状况的基础上进行选定,签订包含保密义务的合同,并实施必要且适当的监督。

7. 事故发生时的应对

为应对信息安全事故及疑似事故,本公司建立紧急联络体制与应对流程。发生事故时,以防止损害扩大为最优先,迅速向相关客户、合作方及监管部门报告,同时查明原因并采取防止再发生的措施。

8. 持续的检视

本公司至少每年一次检查本方针的落实情况,并根据业务内容的变化及新威胁的出现,对本方针及相关内部规则进行修订,持续加以改善。

制定

2026年7月31日 制定
株式会社StandUp(スタンドアップ)
代表董事 鸟越 雄太郎
〒160-0023 东京都新宿区西新宿3丁目15-5
房地产交易业 东京都知事许可(01)第107241号

※本方针参照日本独立行政法人信息处理推进机构(IPA)《中小企业信息安全对策指南(第4版)》及其附录《5分钟完成!信息安全自我诊断》制定。

关于信息的处理,欢迎随时垂询。

交易过程中有关安全方面的确认事项,我们同样受理。