当社の情報資産を保護し、お客様と社会の信頼に応えるための基本方針を定めます。
和丘株式会社(以下「当社」)は、業務システムの開発・導入・保守を 事業とする企業として、情報資産の保護を経営上の重要課題と位置づけ、 以下のとおり情報セキュリティ基本方針を定めます。
当社が取り扱う情報資産(お客様情報、技術情報、経営情報、個人情報を含む)の 機密性・完全性・可用性を確保し、事業の継続的な発展と社会的信頼の維持を図ります。
本基本方針は、当社が保有するすべての情報資産、およびそれらを取り扱う 役員・社員・委託先等のすべての関係者に適用します。
代表取締役を最高責任者とし、情報セキュリティ管理責任者を任命して 全社的な管理体制を構築します。重要な情報資産については、リスク評価を行い、 結果に基づいた管理策を実施します。
個人情報の取り扱いについては、個人情報保護法その他の関連法令を遵守し、 プライバシーポリシーに基づき適切に保護します。
情報セキュリティに関する法令、規制、契約上の義務およびその他の規範を遵守します。
情報セキュリティ上の問題(事故・事件)が発生した場合は、迅速に原因を究明し、 被害の拡大防止、関係者への報告、再発防止策の策定と実施を行います。
本基本方針および関連する管理策は、技術の進歩、事業環境の変化、リスク評価の結果に 応じて定期的に見直し、継続的に改善します。
和丘株式会社 代表取締役 渡邉寛和
制定:2026年1月