情報セキュリティ方針
顧客情報・契約情報・技術資料を、必要最小限かつ段階的に取り扱います。
制定日:2026年6月14日/最終更新日:2026年9月13日
SIer企業のM&Aでは、顧客情報、契約情報、開発資料、アカウント情報、ソースコード、インフラ構成など、開示範囲を誤ると事業上の影響が大きい情報を扱います。当センターは情報の最小化と段階管理を徹底します。
1. 情報分類
相談内容を、匿名概要、社名開示情報、NDA後開示情報、専門家限定情報に分類し、必要な範囲で取り扱います。初回は会社名や顧客名、具体的な契約名、アクセス情報、ソースコード等を出さずに相談できます。返信に必要な連絡先はフォームの案内に従って入力してください。パスワード、認証コード、秘密鍵などは相談フォームや検討資料に記載せず、権限・名義・移管可否の概要で説明します。
2. 資料の最小化
買い手候補の初期判断に必要な範囲に絞り、売上規模、技術領域、地域、人員構成、契約種別、保守比率などを概要化します。会社名を伏せた概要でも、情報の組み合わせから企業が推測される可能性があります。概要の打診先・内容も事前に確認します。詳細な財務資料、顧客別売上、契約書、ソースコード等は、必要性、候補先と開示範囲、秘密保持契約を確認し、譲渡企業様の個別了承を得て扱います。
3. 送付・共有の確認
資料共有時は、宛先、添付内容、ファイル名、開示範囲を確認します。候補先へ送付する情報は、譲渡企業様の意向と秘密保持の状況に応じて管理します。
4. アクセス管理
相談情報を取り扱う担当者を限定し、不要な複製、無断転送、目的外利用を防ぎます。業務委託先や専門家へ共有する場合も、秘密保持と目的外利用禁止を求めます。
5. インシデント対応
漏えい、誤送信、紛失、不正アクセス等が疑われる場合は、速やかに影響範囲を確認し、関係先への連絡、拡散防止、再発防止、必要な行政対応を行います。