情報セキュリティ方針
個人情報、企業情報、配合・製造・取引に関するM&A機密情報を、取得から削除・廃棄まで一貫して管理します。
基本方針
株式会社M&A Doは、製麺M&A総合センターで取り扱う情報の機密性・完全性・可用性を守るため、関係法令、契約、社内ルールに基づき、リスクに応じた対策と継続的な見直しを行います。
安全管理措置
防御上支障がない範囲で、主な措置の区分を公表します。具体的な設定値、権限情報、脆弱性その他
組織的安全管理
情報の取扱責任と担当範囲を明確にし、取得、利用、保存、共有、削除・廃棄の手順、点検、違反・事故の報告体制を整えます。
人的安全管理
守秘義務を徹底し、担当者へ個人情報、M&A機密情報、誤送信、フィッシング等に関する教育と監督を行います。
物理的安全管理
書類、端末、記録媒体の盗難・紛失、のぞき見、権限のない者の立入りを防ぎ、持出しと廃棄を管理します。
技術的安全管理
必要最小限のアクセス権、認証、更新管理、不正アクセス・マルウェア対策、バックアップ、誤送信防止等を実施します。
データ最小化
初期相談では必要最小限の情報のみを取得し、詳細資料は目的・開示範囲・受渡方法を確認してから取り扱います。
継続的な見直し
法令、脅威、サービス、委託先の変更や事故・ヒヤリハットを踏まえ、規程、教育、技術対策を見直します。
M&A機密情報の取扱い
段階的な開示
- 初期検討は会社名・工場名を伏せた匿名概要から開始します
- 候補先の関心、適格性、目的を確認してから開示範囲を広げます
- 必要に応じて秘密保持契約を締結します
- 配合表、レシピ、顧客別仕様等は特に限定して取り扱います
安全な受渡し
- 宛先、アクセス権限、ファイル、リンクの有効範囲を送付前に確認します
- 自由記述フォームへ詳細な機密情報を入力しないよう案内します
- アクセス不要となった担当者の権限を見直します
- 不要となった複製・資料を安全に削除・廃棄します
提供前に確認してください従業員・取引先の個人名、本人確認書類、口座・カード情報、パスワード、詳細レシピ、健康情報は、通常の問い合わせフォームへ入力しないでください。必要な場合は担当者と安全な方法を決めます。
委託先・外部環境の管理
サーバー、メール、フォーム、IT保守、文書管理等の委託先について、取扱情報とリスクに応じて保護水準、契約条件、アクセス範囲、再委託、事故時連絡、取扱状況を確認し、必要な監督を行います。外国で個人データを取り扱う場合は、その国・地域の個人情報保護制度等を把握したうえで必要な措置を講じます。
個人情報の取扱いはプライバシーポリシー、現在のCookie・外部送信の状況は「Cookie・外部送信について」をご確認ください。
漏えい・事故が疑われる場合の対応
- 責任者への報告、被害拡大の防止、関係するアクセスの遮断や送信の停止などを行います。
- 事実関係、原因、対象情報、影響範囲、二次被害のおそれを調査します。
- 必要な是正・再発防止策を実施し、委託先その他関係者と連携します。
- 法令上必要な場合は個人情報保護委員会への報告、本人への通知その他の措置を行います。
誤送信や不正利用に気づいた場合メールを開かず、転送・返信をせず、苦情・相談窓口または電話へご連絡ください。
責任者・窓口・公的資料
| 運営者 | 株式会社M&A Do |
|---|---|
| 代表者 | 代表取締役 濱田 啓揮 |
| 電話 | 03-4560-0084(平日10:00-17:00) |
| Web窓口 | 情報セキュリティ・苦情・相談窓口 |
