JA / EN

リスクマネジメント

情報セキュリティ方針

当社は、提供するサービスおよび事業活動において取り扱う情報資産を適切に管理し、保護することを目的として、情報セキュリティに関する基本方針を定めます。

当社は、本方針に基づき、情報セキュリティ管理体制の維持および継続的な改善に努めます。また、本方針の実現は当社の役員および従業員一人ひとりの日々の行動によって支えられると考え、各自が自らの責任を理解し、行動できる状態を維持します。

本方針は、情報セキュリティに関する当社の基本的な考え方をまとめたものであり、取締役会にて承認されています。

1. 適用範囲および責任

本方針は、当社が業務上取り扱う全ての情報資産、および当該情報資産を利用する役員、従業員、業務委託先その他の関係者に適用します。本方針の適用を受ける者は、それぞれの役割および業務に応じた情報セキュリティ上の責任を負います。

2. 法令・規制および社内規程の遵守

当社および当社の役員・従業員は、情報セキュリティに関する法令、規制、契約上の義務および社内規程を遵守します。

3. 情報セキュリティ管理体制の整備

当社は、情報資産を適切に管理するため、情報セキュリティに関する責任者および管理体制を定め、情報セキュリティリスクの把握、必要な対策の検討および実施を行います。あわせて、役員および従業員について、それぞれの役割に応じた権限と責任を定め、周知します。

4. 情報セキュリティ対策の実施

当社は、情報資産に対する不正アクセス、漏えい、改ざん、紛失、破壊、利用妨害等を防止し、情報資産の機密性・完全性・可用性を確保するため、アクセス管理をはじめとする必要な組織的、人的、物理的および技術的な対策を実施します。役員および従業員は、定められた対策を自らの業務において遵守します。

5. セキュアなサービス開発

当社は、情報資産および当社が提供するサービスを適切に保護するため、情報セキュリティに配慮した技術開発および運用に努めます。

6. 点検および見直し

当社は、情報セキュリティに関する規程および対策の遵守状況を必要に応じて確認し、事業環境、社会情勢およびリスクの変化を踏まえて、情報セキュリティ管理体制の見直しを行います。

7. 情報セキュリティ教育

当社は、情報セキュリティ水準の維持および向上を図るため、役員、従業員その他必要な関係者に対して、情報セキュリティに関する教育および啓発を実施します。役員および従業員は、当該教育を受け、本方針および関連する規程を理解して業務を行うこととします。

8. 情報セキュリティ上の脅威の監視およびインシデントへの対応

当社は、情報資産および当社が提供するサービスに対する不正アクセスその他の脅威について、必要な監視および記録を行うとともに、脅威および脆弱性に関する情報を収集し、検知および対応を行う体制の改善に努めます。

当社は、情報セキュリティに関する事故またはそのおそれが発生した場合、速やかに状況を把握し、被害の拡大防止、復旧および再発防止に努めるとともに、法令等に基づく報告および関係者への連絡を行います。役員および従業員は、事故またはそのおそれを認識した場合、速やかに定められた窓口へ報告します。

9. 個人情報の保護

当社は、個人情報を重要な情報資産として取り扱い、プライバシーポリシーおよび個人情報保護に関わる規程に基づき、適切な保護に努めます。

2026年8月制定

  1. TOP
  2. サステナビリティ
  3. リスクマネジメント