情報セキュリティ基本方針
Subarashii株式会社(以下「当社」)は、当社の事業活動において取り扱うすべての情報資産をあらゆる脅威から保護し、顧客および社会の信頼に応えるため、以下の通り情報セキュリティ基本方針を定めます。当社は本方針に基づき、全役職員に情報セキュリティの重要性を周知徹底し、適切な管理・運用に努めます。
1. 適用範囲
本方針は、当社の事業活動に関連するすべての情報資産、ならびにこれらにアクセスするすべての役員、従業員、および業務委託先を対象とします。
2. 情報セキュリティ管理体制
当社は、経営陣を責任者とする情報セキュリティ管理体制を確立し、情報資産の適切な管理および運用のための規程を整備・実施します。
3. 情報資産の保護対策
当社は、情報資産の機密性、完全性、および可用性を確保するため、物理的・技術的・人的な安全管理措置を講じ、不正アクセス、漏えい、改ざん、紛失等の防止に努めます。
4. 法令および契約上の要求事項の遵守
当社は、情報セキュリティに関わる法令、国が定める指針、その他の規範、ならびに顧客や取引先との契約上のセキュリティ義務を厳正に遵守します。
5. 教育・訓練の実施
当社は、適用範囲に含まれるすべての役員、従業員等に対し、情報セキュリティの重要性を認識させ、情報資産の適切な取り扱いを徹底するための教育・訓練を継続的に実施します。
6. インシデント発生時の対応
万が一、情報セキュリティに関わる事件・事故が発生した場合は、速やかに原因究明および被害の最小化に向けた適切な措置を講じるとともに、関係機関への報告および再発防止策を徹底します。
7.継続的改善
当社は、事業環境や社会情勢の変化、および情報技術の動向を踏まえ、情報セキュリティ管理体制および社内規程を定期的に評価・見直し、継続的な改善に努めます。
制定日: 2026年8月12日
Subarashii株式会社
代表取締役 大鷹博顕