情報セキュリティ方針
Information Security Policy
2026年6月1日改定
基本方針
当社は、損害保険代理業務を通じてお客様の大切な個人情報および業務上の重要情報をお預かりしています。これらの情報資産を適切に保護することは、お客様からの信頼に応え、事業を継続していくうえで不可欠な責務と認識しています。
当社は、情報セキュリティの確保に組織全体で取り組み、本方針に基づき情報管理体制を整備・維持します。
1.適用範囲
本方針は、当社の全従業員(正社員・パート・アルバイトを含む)および業務委託先に適用します。対象となる情報資産は以下のとおりです。
- お客様の個人情報(氏名、住所、連絡先、保険契約情報等)
- 業務上の機密情報(契約書類、見積情報、保険会社との通信等)
- 社内システム・ネットワーク・端末機器
- 紙媒体の書類・帳票類
2.情報セキュリティの目標
当社は、情報資産の管理において以下の3要素を確保することを目標とします。
| 要素 | 内容 |
| 機密性 | 許可された者のみが情報にアクセスできる状態を維持する |
| 完全性 | 情報が正確かつ完全な状態で保持されるよう管理する |
| 可用性 | 必要なときに情報へアクセスできる環境を確保する |
3.管理体制
当社は、情報セキュリティを実効的に推進するため、以下の体制を整備します。
- 代表者(または指定する責任者)を情報セキュリティ管理責任者とする
- 全従業員に対し、本方針および関連規程を周知徹底する
- 情報セキュリティに関するインシデントが発生した場合は、速やかに責任者へ報告する
4.情報資産の管理
4-1.アクセス管理
- 業務上必要な範囲に限り、情報へのアクセス権限を付与する
- 退職・異動時は速やかにアクセス権限を削除・変更する
- パスワードは複雑なものを設定し、定期的に変更する
4-2.端末・機器の管理
- 業務用端末(PC・スマートフォン等)は施錠管理し、紛失・盗難を防止する
- 個人所有端末での業務データの取り扱いは、責任者の許可を得た場合に限る
- ウイルス対策ソフトを導入し、常に最新の状態を保つ
4-3.書類・帳票の管理
- 個人情報を含む書類は鍵のかかる場所に保管する
- 不要となった書類はシュレッダーで適切に廃棄する
- 社外への書類持ち出しは必要最小限とし、記録を残す
5.外部委託・第三者への情報提供
- 業務委託先に対しては、情報セキュリティに関する契約を締結し、適切な管理を求める
- お客様の個人情報を第三者に提供する場合は、法令に基づき、事前にご本人の同意を得る
- 保険会社等への情報提供は、業務上必要な範囲に限定する
6.インシデント発生時の対応
- 情報漏えい・不正アクセス等のインシデントが発生または疑われる場合は、直ちに責任者に報告する
- 責任者は速やかに原因調査・被害拡大防止措置を講じる
- 必要に応じて、関係行政機関・保険会社・お客様へ連絡・報告を行う
- 再発防止策を策定し、全員で共有する
7.教育・訓練
- 全従業員に対し、年1回以上の情報セキュリティ教育を実施する
- フィッシングメール等の最新の脅威情報を共有し、注意喚起を行う
- 本方針・関連規程の内容を入社時に説明し、理解・遵守を徹底する
8.本方針の見直し
当社は、法令の改正・業務環境の変化・インシデントの発生等に応じ、本方針を定期的に(少なくとも年1回)見直し、継続的な改善を図ります。
制定・改定履歴
版 |
日付 |
改定内容 |
1.0 |
2025年7月1日 |
初版制定 |
2.0 |
2026年6月1日 |
初版改定 |
制定 2025年7月1日