信息安全基本方针
株式会社StandUp(以下简称“本公司”)通过房地产业务及AI活用支援业务,受托保管有关客户、合作方与员工的重要信息。本公司认识到保护这些信息是开展业务的前提,特制定本信息安全基本方针,并以组织整体之力加以落实。
1. 目的
本方针旨在保护本公司所处理的重要信息(客户、租户、业主、合作方的个人信息,营业秘密,以及因业务而知悉的机密等),使其免于泄露、篡改、灭失及其他威胁,并为业务的稳定持续运营规定必要事项。
2. 适用范围
本方针适用于本公司的董事及员工(含兼职、临时工、派遣员工),以及承接本公司业务的委托方;适用对象为本公司在经营活动中处理的全部信息及信息系统(电脑、智能手机、云服务、纸质文件、存储介质等)。
3. 经营者的责任与体制
本公司将信息安全定位为经营层面的重要课题,由代表董事担任信息安全最高负责人。最高负责人确保实施各项措施所需的体制与资源,并定期确认本方针的落实情况。
4. 信息安全措施的实施
本公司参照日本独立行政法人信息处理推进机构(IPA)《中小企业信息安全对策指南》,实施以下措施。
(1)基本措施
- 始终将电脑、智能手机等设备的操作系统及软件保持在最新状态。
- 启用防病毒功能,并保持病毒定义文件为最新。
- 设置不易被推测的密码,条件允许时使用多重身份验证。禁止重复使用同一密码。
- 文件与文件夹的共享设置仅限于业务上必要的人员。
- 为防备设备故障、误操作、病毒感染等情况,定期对重要信息进行备份。
- 收集有关新型威胁与攻击手法的信息,并在公司内部共享。
(2)日常业务中的措施
- 不随意打开电子邮件的附件及正文中的网址,可疑邮件在打开前先行确认。
- 为防止电子邮件与传真误发,发送前确认收件方。
- 重要信息的交接采用加密、设置密码等安全方式进行。
- 业务所用的无线局域网设置适当的加密方式。
- 使用互联网及社交媒体时遵守既定规则,不发布因业务而知悉的信息。
- 载有重要信息的文件及存储介质不放置于桌面,保管于可上锁的场所;携带外出时采取防盗防丢失措施。
- 不再需要的文件及存储介质,以无法复原的方式废弃。
- 离开座位时锁定屏幕,下班时妥善保管电脑等设备。
- 限制无关人员进入办公场所。
- 不在网站等处刊载不应公开的信息。
(3)作为组织的措施
- 持续对董事及员工开展信息安全教育与提醒。
- 明确规定将个人所有的信息设备用于业务时的处理方式。
- 在涉及重要信息交接的交易中,于合同内订立保密条款。
- 云服务等外部服务,在确认其安全性与可靠性后再行选定。
- 将信息安全措施规则化,并明示于董事及员工。
5. 遵守法令及合同上的要求
本公司遵守《个人信息保护法》、《房地产交易业法》第45条(对业务上知悉的秘密的保守义务)、《反不正当竞争法》等相关法令与规范,以及与合作方之间合同上的保密义务。个人信息的具体处理方式,另见隐私政策。
6. 委托方的管理
将业务的全部或一部分委托外部时,在确认委托方信息安全措施状况的基础上进行选定,签订包含保密义务的合同,并实施必要且适当的监督。
7. 事故发生时的应对
为应对信息安全事故及疑似事故,本公司建立紧急联络体制与应对流程。发生事故时,以防止损害扩大为最优先,迅速向相关客户、合作方及监管部门报告,同时查明原因并采取防止再发生的措施。
8. 持续的检视
本公司至少每年一次检查本方针的落实情况,并根据业务内容的变化及新威胁的出现,对本方针及相关内部规则进行修订,持续加以改善。
2026年7月31日 制定
株式会社StandUp(スタンドアップ)
代表董事 鸟越 雄太郎
〒160-0023 东京都新宿区西新宿3丁目15-5
房地产交易业 东京都知事许可(01)第107241号
※本方针参照日本独立行政法人信息处理推进机构(IPA)《中小企业信息安全对策指南(第4版)》及其附录《5分钟完成!信息安全自我诊断》制定。