情報セキュリティ基本方針
お客様の情報と自社の情報資産を適切に守るための、基本的な考え方を定めています。
制定日:2026-06-26
1. 基本方針
OSSClear(OSS導入レビューサービス)は、お客様からお預かりする情報および自社が取り扱う情報資産を適切に保護することが、事業を営むうえでの重要な責務であると認識しています。情報セキュリティの確保に継続的に取り組み、お客様に安心してご利用いただける体制づくりを進めます。
2. 適用範囲
本方針は、OSSClear の事業活動に関わるすべての情報資産、および業務に従事する者に適用します。
3. 取り組み事項
- 組織的な取り組み:情報セキュリティの責任者を定め、本方針に基づいて管理・運用します。
- お預かりする情報の管理:お客様からお預かりする情報(依存関係マニフェスト/SBOM 等)は、ご依頼の目的の範囲でのみ取り扱い、必要最小限の範囲で適切に管理し、あらかじめ合意した期間の経過後に削除します。詳細は 守秘・データ取扱い方針 に定めます。
- 人的な対策:守秘義務を徹底し、情報セキュリティに関する意識の維持・向上に努めます。
- 技術的な対策:パスワードの適切な管理・多要素認証の活用、OS・ソフトウェアの更新、マルウェア対策、通信の保護(暗号化)を行います。
- クラウドサービスの利用:利用するクラウドサービスを適切に設定・管理し、アクセス権限を必要最小限に保ちます。
- 物理的な対策:業務に用いる端末・記録媒体を適切に管理し、紛失・盗難の防止に努めます。
- 委託先の管理:業務の一部を委託する場合は、委託先にも同等の安全管理を求めます。
- インシデントへの対応:万一、情報セキュリティ上の事故が発生した場合は、速やかに対応するとともに、原因を確認し再発防止に努めます。
- 法令等の遵守:情報セキュリティに関する法令・規範を遵守します。
- 継続的な改善:本方針および取り組みを定期的に見直し、継続的に改善します。
4. 制定・お問い合わせ
OSSClear(OSS導入レビューサービス)
所在地:〒359-0037 埼玉県所沢市くすのき台1丁目13-2 ガーデンシティ所沢2F
お問い合わせ:support@ossclear.jp / Web:https://ossclear.jp
制定日:2026-06-26
本方針は IPA「SECURITY ACTION」自己宣言(★★二つ星)に基づき外部公開しています。