情報セキュリティ基本方針
有限会社アルファ(以下、「当社」)は、不動産管理、仲介、およびリノベーション事業等の業務を通じて、お客様の満足と信頼を得ることを目指しています。
当社は、業務上取り扱う個人情報、お客様・地主様・テナント様・取引先様等からお預かりした情報、ならびに当社が保有するその他の情報(以下、「情報資産」)を重要な経営資産と認識し、その適切な保護に努めます。
当社は、情報セキュリティを経営上の重要事項の一つとして位置付け、情報資産の機密性、完全性および可用性を確保するため、以下のとおり取り組みます。
1. 情報セキュリティ体制
当社は、情報セキュリティに関する責任体制を整備し、情報セキュリティ管理者を置きます。
また、情報セキュリティに関する必要な規程・基準・手順等を整備し、役員および従業員がその役割と責任を理解したうえで、情報資産を適切に管理します。
2. 情報資産の管理
当社は、情報資産の重要性およびリスクに応じて、適切な分類・管理を行い、紛失、盗難、不正アクセス、漏えい、改ざん、破壊、消失等のリスクから情報資産を保護します。
また、情報資産へのアクセス権限は、業務上必要な範囲に限定し、適切に付与・変更・見直しを行います。
情報資産を取り扱う情報システム、ネットワーク、端末、クラウドサービス等については、必要な技術的・物理的対策を講じ、安全な情報環境の維持に努めます。
重要な情報資産については、システム障害、災害、サイバー攻撃等によるデータの消失に備え、適切なバックアップ体制を整備します。
3. 教育・訓練
当社は、すべての役員および従業員に対し、情報セキュリティに関する教育・訓練を継続的に実施します。
また、情報セキュリティに対する意識の向上を図るとともに、関連する規程・基準・手順等の遵守を徹底します。
4. 外部委託先等の管理
当社が情報資産の取り扱いを外部の事業者等に委託する場合には、委託先の情報セキュリティ対策を適切に確認・評価し、必要な契約および管理を行います。
5. 安心できるサービスの提供
当社は、サービスをご利用されるお客様、地主様、テナント様、ならびに取引先様の情報セキュリティに十分配慮し、皆様に安心してお取引いただけるサービスの提供に努めます。
6. 法令等の遵守と継続的改善
当社は、情報セキュリティおよび個人情報の保護に関連する法令、規則、契約その他の規範を遵守します。
また、情報セキュリティに関するリスクや脅威の変化を踏まえ、定期的な点検・評価、自社診断等を実施し、情報セキュリティ対策の継続的な改善および向上に努めます。
7. 事故対応体制の整備と事故発生時の対応
当社は、情報資産の取り扱いに関連して、不正アクセス、紛失、盗難、破壊、改ざん、漏えい、マルウェア感染その他の情報セキュリティ事故が発生した場合に備え、報告・連絡・対応の体制を整備します。
万一、情報セキュリティ事故が発生した場合には、被害の拡大防止および早期復旧を図るとともに、原因の究明、影響範囲の把握、必要な関係者への連絡および再発防止策の実施に努めます。
また、ランサムウェア等のサイバー攻撃や突発的なシステム障害等により業務に支障が生じた場合にも、重要な業務を可能な限り早期に復旧できるよう、必要な事業継続およびバックアップ対策を整備します。
有限会社アルファ
制定日:2026年 8月 28日
代表取締役: 安田 正和