情報セキュリティ方針
顧客情報・契約情報・技術資料を、必要最小限かつ段階的に取り扱います。
制定日・最終更新日:2026年6月14日
SIer企業のM&Aでは、顧客情報、契約情報、開発資料、アカウント情報、ソースコード、インフラ構成など、開示範囲を誤ると事業上の影響が大きい情報を扱います。当センターは情報の最小化と段階管理を徹底します。
1. 情報分類
相談内容を、匿名概要、社名開示情報、NDA後開示情報、専門家限定情報に分類し、必要な範囲で取り扱います。初期相談では、個人名、顧客名、具体的な契約名、アクセス情報、ソースコード等の提出を求めません。
2. 資料の最小化
買い手候補の初期判断に必要な範囲に絞り、売上規模、技術領域、地域、人員構成、契約種別、保守比率などを概要化します。詳細な財務資料、顧客別売上、契約書、ソースコード等は、必要性と開示先を確認したうえで扱います。
3. 送付・共有の確認
資料共有時は、宛先、添付内容、ファイル名、開示範囲を確認します。候補先へ送付する情報は、譲渡企業様の意向と秘密保持の状況に応じて管理します。
4. アクセス管理
相談情報を取り扱う担当者を限定し、不要な複製、無断転送、目的外利用を防ぎます。業務委託先や専門家へ共有する場合も、秘密保持と目的外利用禁止を求めます。
5. インシデント対応
漏えい、誤送信、紛失、不正アクセス等が疑われる場合は、速やかに影響範囲を確認し、関係先への連絡、拡散防止、再発防止、必要な行政対応を行います。