情報セキュリティポリシー
(SPICEモデル グローバルデジタルサブスクリプションサービス)
マルツエレック株式会社(以下、「当社」といいます。)は、お客様、ビジネスパートナー、およびユーザーからお預かりする情報資産を、事故、災害、サイバー攻撃、不正アクセス、犯罪行為を含む脅威から保護することにコミットしています。
お客様および社会からの信頼を維持し、当社のデジタルサブスクリプションサービス、ダウンロード可能なエンジニアリングコンテンツ、および関連システムの安全な運用を確保するため、当社は以下の原則に従って組織全体の情報セキュリティ対策を実施します。
1. 経営者の責任
当社は、経営者主導による組織全体の取り組みを通じて、情報セキュリティを継続的に改善・強化します。
経営者は、サービスの安全な運用と情報資産の保護を確実にするため、情報セキュリティ慣行を継続的に維持・向上させることにコミットしています。
2. 内部セキュリティ体制の確立
当社は、情報セキュリティの維持・継続的改善をサポートするため、適切な内部体制、ポリシー、ガバナンスシステムを確立し、維持します。
情報セキュリティ対策は、組織全体で正式な内部規定および運用基準として実施されます。
3. 従業員の責任
当社の従業員、契約社員、および関係者は、情報セキュリティをサポートするために必要な知識、認識、および技術的スキルを習得し、維持します。
当社は、組織全体のセキュリティ慣行を強化するため、継続的な教育、トレーニング、および啓発プログラムを推進します。
4. 法令、規制、および契約要件の遵守
当社は、以下の事項を遵守します。
適用される法令および規制
業界標準
契約上の義務
情報セキュリティおよびデータ保護に関連するその他の適用要件
当社は、適切なセキュリティおよびコンプライアンス慣行を維持しつつ、お客様の期待に応えるよう努めます。
5. インシデント対応と予防
以下のような事態が発生した場合、
情報セキュリティインシデント
サイバーセキュリティの脅威
適用される法令違反
契約上の義務違反
当社は、適切かつ迅速に対応し、原因を調査し、再発防止策を実施します。
当社は、進化する脅威に対する回復力を強化するため、セキュリティ慣行を継続的に改善することにコミットしています。
6. 継続的なセキュリティへのコミットメント
当社は、お客様の情報および情報資産の安全かつ確実な取り扱いを確保するため、セキュリティ対策を継続的に実施し、改善します。
マルツエレック株式会社は、継続的な情報セキュリティへの取り組みを通じて、安全な運用環境を維持することに引き続きコミットしています。
SECURITY ACTION(二つ星認証)
当社は、組織間の情報セキュリティ意識とサイバーセキュリティのベストプラクティスを推進するために日本で設立されたサイバーセキュリティの取り組みであるSECURITY ACTIONに参加しています。
この取り組みの一環として、当社は情報セキュリティの強化とお客様情報の安全な管理の維持に継続的に取り組んでいます。

