情報セキュリティ方針
M&Aの相談では、社名、財務、従業員、顧客、取引先、後継者不在など、外部に知られると事業継続に影響し得る情報を取り扱います。当センターは、初期相談から成約後の引き継ぎまで、秘密保持と段階開示を情報セキュリティの中心に置きます。
1. 基本方針
当センターは、会社売却・事業承継・買収ニーズ登録に関する情報を重要な経営情報として扱い、漏えい、滅失、毀損、不正アクセス、目的外利用の防止に取り組みます。
2. M&A情報の取扱い原則
匿名相談
初期相談では、必要に応じて社名、詳細所在地、個別顧客名、取引先名を伏せた状態で論点整理を行います。
段階開示
候補先の関心・適合性、秘密保持契約、候補先ごとの開示範囲と譲渡企業様の開示意向の確認を踏まえ、開示する情報の範囲を段階的に広げます。
必要最小限
相談、候補先確認、資料作成、条件交渉に必要な範囲を超えて情報を共有しません。
買い手情報の非開示
任意同意に基づいて買収ニーズを譲渡希望企業様へ案内する場合も、買い手様の社名、担当者名、連絡先は同意なく開示しません。
3. 管理体制
- 案件情報にアクセスできる担当者を必要最小限に限定します。
- 外部専門家・委託先と情報を共有する場合は、目的、範囲、守秘義務を確認します。
- メール、クラウド、端末、資料保管の管理を行い、不要となった資料は削除または廃棄します。
- 社名開示前に、開示先、開示目的、開示資料、開示時期を確認します。
4. 技術的・物理的安全管理
| 通信・サイト | 通信の暗号化、管理画面・フォームの適切な保守、不正アクセス対策。 |
|---|---|
| アカウント管理 | 権限の限定、不要アカウントの整理、パスワード管理、ログイン状態の管理。 |
| 資料管理 | 案件資料、財務資料、契約関連資料の保存場所と共有範囲を限定。 |
| 端末・紙資料 | 端末のロック、紙資料の放置防止、不要資料の安全な廃棄。 |
5. インシデント対応
情報漏えい、誤送信、不正アクセス、紛失等が発生した場合は、速やかに事実関係、影響範囲、原因、二次被害の有無を確認し、関係者への連絡、再発防止、法令上必要な報告・通知を行います。
6. 継続的改善
M&A実務、関係法令、利用サービス、サイバーリスクの変化に応じて、情報管理方法を継続的に見直します。
本方針に関するお問い合わせは、お問い合わせフォームまたは hamada@ma-mado.com までご連絡ください。
