スマイリーインターネット株式会社(以下「当社」)は、クラウド基盤、ワークプレイスソリューション、ネットワーク、システム開発等のITサービスを通じて、お客様のデジタルトランスフォーメーション(DX)を支援しています。
これらのサービス提供において取り扱う情報資産の保護は、企業の社会的責任であると同時に、お客様からの信頼に応えるための最重要課題であると認識しています。
当社は「安心と革新を提供するITパートナー」として、情報セキュリティの確保に向け、以下の基本方針を定め、全社的に取り組みます。
適用範囲
本方針は、当社が取り扱うすべての情報資産(顧客情報、業務データ、システム、クラウド環境、ネットワーク等)および、これらを利用する役員・従業員・委託先に適用されます。
情報資産の保護
当社は、情報資産に対する不正アクセス、漏えい、改ざん、紛失、破壊等のリスクを適切に管理し、機密性・完全性・可用性の確保に努めます。
また、お客様の業務環境およびクラウド基盤の安全性確保にも配慮します。
クラウドおよびITサービスの安全管理
当社は、AWS、Microsoft Azure、Google Cloud 等のクラウドサービス、Microsoft 365やGoogle Workspace等の業務環境、ネットワークおよびモバイル通信基盤において、適切なアクセス制御、監視、構成管理を行い、安全かつ効率的な運用を実現します。
また、ソフトウェア開発においては、セキュアコーディングおよび脆弱性対策を考慮し、安全性の高いシステムの提供に努めます。
委託先およびサプライチェーン管理
当社は、サービス提供に関わる委託先・パートナーに対しても適切な情報セキュリティ対策を求め、サプライチェーン全体での安全性確保に努めます。
法令および契約の遵守
当社は、情報セキュリティに関する法令、規制、ガイドラインおよびお客様との契約事項を遵守します。
教育・啓発
当社は、全ての役員および従業員に対し、情報セキュリティに関する教育および訓練を継続的に実施し、セキュリティ意識の向上を図ります。
インシデント対応
当社は、情報セキュリティに関する事故や障害が発生した場合には、迅速かつ適切に対応するとともに、原因分析および再発防止策の実施に努めます。
継続的改善
当社は、情報セキュリティに関する体制および運用状況を定期的に見直し、継続的な改善を行い、より高いレベルの安全性を確保します。
制定日:2026年8月3日
スマイリーインターネット株式会社
代表取締役 加丸 当光
