情報セキュリティ基本方針

クレアース株式会社(以下「当社」という。)は、経営基本方針のもと、優れた技術、製品及びサービスを提供し、お客さまの満足と信頼を得ることを目指します。
当社が継続的かつ安定的に事業を運営するためには、お客さまからお預かりした情報、個人情報、技術情報、営業情報その他の情報資産を、過失、事故、災害、不正行為、サイバー攻撃等の脅威から保護することが重要であると認識しています。
当社は、情報資産を安全かつ適切に管理するため、次のとおり情報セキュリティ基本方針を定めます。

1.情報資産の管理及び保護
当社が保有し、又は取り扱う重要な情報資産(個人情報及び特定個人情報を含む)を、機密性、完全性及び可用性の観点から評価し、情報セキュリティ上のリスクを明確にしたうえで、リスクに応じた適切な管理策を講じます。

2.サイバーセキュリティリスクへの対応
不正アクセス、マルウェア、脆弱性の悪用その他のサイバー攻撃による被害を防止するため、 必要な対策を講じ、当社及び関係者への影響の低減に努めます。

3.情報セキュリティ管理体制
当社は、情報セキュリティ及び個人情報保護に関する管理体制並びに社内規程を整備し、当社で業務に従事する者に周知します。
また、事業環境、情報システム及び情報セキュリティ上のリスクの変化に応じて、管理体制、社内規程及び管理方法を見直し、必要な改善を行います。

4.情報セキュリティ教育
当社は、情報セキュリティの重要性及び遵守すべき事項を周知するため、当社で業務に従事する者に対して、定期的に情報セキュリティ教育を実施します。
また、情報セキュリティに関する業務を担当する者には、必要に応じて、担当業務に必要な教育又は訓練を実施します。

5.情報セキュリティ事故の予防及び対応
当社は、第三者による不正行為だけでなく、正当な利用権限を持つ者の故意、誤操作その他の過失によって情報セキュリティ事故が発生する可能性も考慮し、事故の予防に必要な対策を講じます。
情報セキュリティ事故が発生した場合は、迅速な報告及び初動対応を行い、影響の拡大防止、復旧、原因の確認並びに必要な是正及び再発防止を行います。

6.法令等の遵守
当社は、情報セキュリティ及び個人情報保護に関する法令、規制、契約上の要求事項並びに社内規程を遵守します。

PAGE TOP