KMN Works ← トップへ戻る
INFORMATION SECURITY POLICY

情報セキュリティ基本方針

KMN Works 代表 渡部 伸哉
制定日:2026年9月1日

1. 目的

KMN Works(以下「当事業所」)は、お客様からお預かりする図面、仕様書、製品情報その他の情報が、 お客様にとって重要な資産であることを認識しています。
当事業所は、これらの情報を適切に管理することが事業の前提であると考え、 その取り扱いについての基本的な方針をここに定めます。

2. 適用範囲

この方針は、当事業所の業務に関わるすべての情報と、業務に使用するすべての機器に適用します。

3. 体制

当事業所は代表者一名により運営しており、代表者が情報セキュリティの責任者を兼ねます。 業務の一部を第三者に委託する場合は、委託先に対しこの方針と同等の義務を課します。

4. お預かりする情報の取り扱い

4-1. 目的外に使用しません

お客様からお預かりした情報は、ご依頼いただいた業務の目的の範囲でのみ使用します。

4-2. 保管

お預かりした情報は、次のいずれかの方法で保管します。

4-3. 受け渡し

秘密情報の授受は、アクセスできる相手を特定の方に限定できる手段で行います。

4-4. 返却と消去

契約の終了時、またはお客様からのご請求があったときは、 お預かりした情報を返却または消去します。ご請求があった場合は、消去の完了をご連絡します。

記録媒体を廃棄するときは、復元できない方法で処理します。

5. 業務に使用する機器とサービス

6. 制作物の位置づけ

当事業所が制作する三次元データは、説明のために簡略化されたものであり、設計データではありません。 寸法公差・材質・内部構造といった設計情報を含まないため、このデータから製品を製造することはできません。

また、制作物はお客様の製品に同梱される取扱説明書を補足する情報提供物であり、 法令上必要とされる表示に代わるものではありません。

7. 事故が起きたときの対応

情報の漏えい、紛失、機器の盗難、不正アクセスその他の事故が発生し、 またはそのおそれがあることを知ったときは、次のとおり対応します。

  1. 被害の拡大を止める(ネットワークからの切り離し、権限の停止など)
  2. お客様へ速やかにご連絡する(判明している事実と、その時点で分かっている範囲)
  3. 原因を調べ、記録を残す
  4. 再発を防ぐための措置をとり、その内容をご報告する

調査が完了していなくても、その時点で分かっている範囲を、分かっている範囲としてご連絡します。

8. 学び続けること

当事業所は、情報セキュリティに関する脅威と対策の動向を継続的に確認し、 この方針および実際の取り扱いに反映します。

9. 点検と見直し

この方針の実施状況を、少なくとも年に一度点検し、必要に応じて見直します。

SECURITY ACTION 二つ星 セキュリティ対策自己宣言 SECURITY ACTION「★★二つ星」を宣言しています 当事業所は、独立行政法人 情報処理推進機構(IPA)が推進する SECURITY ACTION 制度において、 「5分でできる!情報セキュリティ自社診断」を実施し、この基本方針を策定・公開のうえ、 「★★二つ星」を宣言しています。
2026年9月1日 制定
KMN Works 代表 渡部 伸哉