情報セキュリティ方針
建設会社の譲渡検討情報は、従業員、取引先、金融機関への影響に配慮して管理します。
株式会社M&A Do(以下「当社」といいます。)は、M&A支援でお預かりする重要な情報を守ることが、事業継続と信頼の基盤であると認識し、次の方針に基づいて情報セキュリティを確保します。
1.目的と適用範囲
本方針は、当社の役員、従業者および当社業務に関与する委託先が取り扱う情報と、それを保存・処理する端末、システム、書類および通信手段に適用します。
対象には、売り手・買い手の会社情報、財務・税務情報、許認可、施工・受注実績、役職員情報、取引先情報、買収ニーズ、候補先情報、面談・交渉記録、契約書その他、M&A支援に関連して取得した非公開情報を含みます。
2.基本原則
- 機密性:許可された者だけが、業務上必要な範囲で情報を利用できる状態を維持します。
- 完全性:情報の不正な変更、誤入力、毀損または消失を防ぎ、正確性を保ちます。
- 可用性:業務上必要なときに、適切かつ安全に情報を利用できる状態を維持します。
3.管理体制と規程
当社は、情報管理上の責任と報告経路を明確にし、情報の取得、利用、共有、保存、持出しおよび廃棄に関する手順を整備します。法令、契約、案件の性質およびリスクの変化を踏まえ、取扱状況と対策を定期的に確認・見直します。
4.安全管理措置
- 組織的安全管理措置
- 情報の取扱責任、アクセス権限、事故報告および点検の手順を定め、必要な記録を管理します。
- 人的安全管理措置
- 役職員に秘密保持義務を課し、個人情報、企業秘密、標的型攻撃、誤送信等に関する教育と注意喚起を行います。
- 物理的安全管理措置
- 書類、端末および記録媒体の保管、持出し、閲覧ならびに廃棄を管理し、紛失・盗難・無断閲覧を防止します。
- 技術的安全管理措置
- 業務上必要な者に限定したアカウント・権限管理、認証、通信の暗号化、端末・システムの保護、ログ確認、更新およびバックアップ等を実施します。
5.M&A案件情報の取扱い
案件情報へのアクセスは担当業務に必要な者へ限定します。候補先への初期的な情報提示では、原則として会社名や個人を特定できない形に整理し、非公開情報を開示する場合は、本人・依頼者の確認と同意を得るとともに、必要に応じて秘密保持契約等の手続を行います。
6.委託先・外部専門家の管理
業務の一部を委託し、または弁護士、公認会計士、税理士その他の専門家と連携する場合は、業務上必要な範囲に情報を限定します。委託先の取扱体制を確認し、秘密保持、安全管理、再委託その他必要な事項を契約等で定め、適切に監督します。
7.情報セキュリティ事故への対応
漏えい、滅失、毀損、不正アクセスその他の事故またはそのおそれを確認した場合は、速やかに事実と影響範囲を確認し、被害拡大防止、復旧および原因分析を行います。法令上必要な場合は、関係機関への報告およびご本人・関係先への通知を行い、再発防止策を実施します。
8.事業継続と継続的改善
障害、災害、サイバー攻撃その他の事態に備え、重要情報のバックアップと復旧手順を整えます。また、技術、脅威、法令および事業内容の変化を踏まえ、情報セキュリティ対策を継続的に改善します。
9.お問い合わせ・事故のご連絡
株式会社M&A Do 情報セキュリティ窓口
電話:03-4560-0084(平日10:00~17:00)

