情報セキュリティ基本方針
目次
経営者の責任
当社の経営者は、情報セキュリティを重要な経営課題として認識し、必要な経営資源を確保するとともに、組織的かつ継続的に情報セキュリティ対策を推進します。
情報資産の適正な管理
当社は、保有する情報資産を、その重要度、機密性、完全性および可用性に応じて分類し、取得、利用、保存、共有、持出し、返却、削除および廃棄の各段階で適切に管理します。
社内体制および規程の整備
当社は、情報セキュリティに関する責任および権限を明確にし、情報セキュリティを維持・改善するための社内体制を整備します。
また、情報資産の取扱い、アクセス権限、端末・ネットワーク、クラウドサービス、外部委託、インシデント対応その他の事項について、社内規程および手順を定めます。
リスクに応じた安全管理措置
当社は、情報資産に対する脅威および脆弱性を把握し、事業内容、情報の性質、取扱量および想定される影響に応じて、組織的、人的、物理的および技術的な安全管理措置を講じます。
当社は、アクセス権限の適正化、認証の強化、ソフトウェアの更新、マルウェア対策、通信およびデータの保護、ログの管理、バックアップその他の対策を、リスクに応じて実施します。
従業員等の教育
当社は、役員、従業員、派遣社員その他当社の業務に従事する者に対し、情報セキュリティに必要な知識、ルールおよび対応方法について、継続的な教育・周知を行います。
当社の業務に従事する者は、情報セキュリティに関する社内規程および手順を遵守し、情報資産を適切に取り扱います。
アクセス権限および認証の管理
当社は、情報資産へのアクセスを業務上必要な者に限定し、職務、役割および必要性に応じたアクセス権限を設定します。
また、不正ログインやアカウントの不正利用を防止するため、適切なパスワード管理、多要素認証その他の認証強化に取り組みます。
委託先およびサプライチェーンの管理
当社は、業務委託先、施工関係者、管理会社、専門家、クラウドサービス提供者その他の外部関係者に情報資産を取り扱わせる場合、その必要性、取扱範囲および安全性を確認します。
必要に応じて秘密保持、安全管理、事故報告、再委託、返却・削除等に関する契約を締結し、適切な監督を行います。
法令および契約上の義務の遵守
当社は、個人情報保護法、不正アクセス行為の禁止等に関する法律、著作権法その他の情報セキュリティに関係する法令、国が定める指針、業界規範ならびにお客様および取引先との契約上の義務を遵守します。
インシデントへの対応
当社は、情報漏えい、紛失、不正アクセス、マルウェア感染、サービス停止その他の情報セキュリティインシデントが発生し、またはそのおそれを把握した場合、速やかに報告・対応できる体制を整備します。
インシデントが発生した場合は、被害拡大の防止、事実関係および原因の調査、影響を受ける関係者への対応、法令に基づく報告・通知ならびに再発防止を行います。
事業継続および復旧
当社は、災害、サイバー攻撃、システム障害その他の事象による事業への影響を低減するため、重要情報のバックアップ、復旧手順、緊急時の連絡体制その他の事業継続に必要な対策を整備します。
継続的改善
当社は、情報セキュリティを取り巻く環境、技術、脅威、法令および事業内容の変化を踏まえ、情報セキュリティ対策の点検、評価および見直しを行い、継続的な改善に努めます。
制定日:2026年10月2日
株式会社クオクリ