TEAMKAIKEI SECURITY
情報セキュリティ基本方針
制定日:2025年12月25日 最終更新日:2026年8月20日

1. 基本理念
チーム会計は、自治会・町内会・地域団体などのお客様が扱う会計情報、組織情報および個人情報を重要な情報資産と考えます。情報の機密性、完全性および可用性を維持し、お客様が安心してサービスを利用できるよう、情報セキュリティの継続的な向上に取り組みます。
2. 適用範囲
本方針は、チーム会計のサービス、管理画面、認証、データベース、ファイル保存、バックアップ、開発、運用、サポートおよびこれらに関わる業務に適用します。サービスの運営および管理に関わる担当者・協力者にも、必要な範囲で適用します。
3. 管理体制
運営責任者を定め、情報セキュリティに関する責任、権限および連絡方法を明確にします。サービスの規模やリスクに応じて、アクセス権限、変更管理、インシデント対応および委託先管理を行います。
4. 法令・契約等の遵守
個人情報の保護に関する法律その他の適用される法令、規制、契約上の義務および公的なガイドラインを遵守します。お客様との契約およびサービスに掲示する規約・プライバシーポリシーに基づき、情報を取り扱います。
5. 情報セキュリティ対策
リスクを評価し、リスクに応じた技術的・組織的対策を実施します。主な対策には、アクセス制御、認証および多要素認証、通信の暗号化、データの分離、ログ・監視、脆弱性管理、バックアップ・復旧、変更管理、委託先管理および安全な削除を含みます。
6. 教育・啓発
運営およびサービス管理に関わる担当者が、担当業務に必要な情報セキュリティの知識と責任を理解できるよう、教育、確認および注意喚起を行います。
7. インシデント対応
情報セキュリティ上の問題またはその疑いを把握した場合は、影響の確認、封じ込め、証拠の保全、復旧、必要な連絡および再発防止を行います。重大な事象については、法令および契約に従って関係者へ連絡します。
8. 継続的改善
本方針および情報セキュリティ対策を定期的に見直します。リスク評価、監査、インシデント、サービス変更および運用上の気づきをもとに、必要な改善を行います。