LEMO Files 及び LEMO SecureFiles

情報セキュリティ基本方針

LEMO Files 及び LEMO SecureFilesに関する情報セキュリティへの基本的な考え方

2026年6月29日 制定

1. 基本方針

株式会社LEMOは、事業活動において取り扱う情報資産を重要な経営資源と認識し、機密性、完全性、可用性を確保するため、情報セキュリティの維持向上に取り組みます。

2. 法令・契約上の義務の遵守

情報セキュリティに関する法令、規制、契約上の義務、社内規程を遵守し、お客様、取引先、関係者からお預かりする情報を適切に取り扱います。

3. 情報資産の管理

情報資産の重要度に応じて、アクセス権限、認証、利用履歴、保管期限などを管理し、目的外利用、漏えい、紛失、改ざん、不正アクセスの防止に努めます。

4. クラウドサービスおよび委託先の管理

クラウドサービスや外部委託先を利用する場合は、セキュリティ水準、管理体制、契約条件を確認し、業務上必要な範囲で適切に利用します。

5. 教育と運用

役員および従業員に対して、情報セキュリティに関する教育と周知を行い、日常業務における適切な情報管理を徹底します。

6. インシデント対応

情報セキュリティ上の事故やそのおそれを認識した場合は、速やかに状況を把握し、被害の拡大防止、原因調査、再発防止に取り組みます。

7. 継続的改善

事業環境、技術動向、リスクの変化を踏まえ、情報セキュリティに関する管理策と運用を継続的に見直し、改善します。