LEMO Files 及び LEMO SecureFiles
情報セキュリティ基本方針
LEMO Files 及び LEMO SecureFilesに関する情報セキュリティへの基本的な考え方
2026年6月29日 制定
1. 基本方針
株式会社LEMOは、事業活動において取り扱う情報資産を重要な経営資源と認識し、機密性、完全性、可用性を確保するため、情報セキュリティの維持向上に取り組みます。
2. 法令・契約上の義務の遵守
情報セキュリティに関する法令、規制、契約上の義務、社内規程を遵守し、お客様、取引先、関係者からお預かりする情報を適切に取り扱います。
3. 情報資産の管理
情報資産の重要度に応じて、アクセス権限、認証、利用履歴、保管期限などを管理し、目的外利用、漏えい、紛失、改ざん、不正アクセスの防止に努めます。
4. クラウドサービスおよび委託先の管理
クラウドサービスや外部委託先を利用する場合は、セキュリティ水準、管理体制、契約条件を確認し、業務上必要な範囲で適切に利用します。
5. 教育と運用
役員および従業員に対して、情報セキュリティに関する教育と周知を行い、日常業務における適切な情報管理を徹底します。
6. インシデント対応
情報セキュリティ上の事故やそのおそれを認識した場合は、速やかに状況を把握し、被害の拡大防止、原因調査、再発防止に取り組みます。
7. 継続的改善
事業環境、技術動向、リスクの変化を踏まえ、情報セキュリティに関する管理策と運用を継続的に見直し、改善します。