Shikumiai / 情報セキュリティ基本方針

SECURITY POLICY

情報セキュリティ基本方針

お客様の業務データを預かる会社として、情報を守るための基本方針です。

案・確認前一般的な基本方針の案です。実際の運用(バックアップ頻度、権限管理の手順)と合わせてから公開してください。

1. 目的

当社は、お客様の業務データと個人情報を、漏えい・改ざん・滅失から守り、サービスを安定して提供するため、情報セキュリティに取り組みます。

2. 体制

代表を責任者とし、情報の取り扱いに関する責任と権限を明確にします。委託先にも同水準の管理を求めます。

3. 具体的な取り組み

  • 通信の暗号化(HTTPS)と、アクセス権限の最小化
  • データベースの分離と、利用者ごとのアクセス制御
  • 定期的なバックアップと、復旧手順の整備
  • 決済情報は当社で保持せず、決済事業者(Stripe)に委ねます
  • お客様の業務データを、サービスの改善以外の目的で利用しません

4. 法令と契約の遵守

個人情報保護法をはじめとする関係法令、ガイドライン、お客様との契約を遵守します。

5. 事故への対応

情報セキュリティに関する事故が発生した場合、速やかに影響を把握し、お客様への連絡、原因の究明、再発防止を行います。

6. 継続的な改善

本方針と取り組みを定期的に見直し、改善を続けます。

制定日 要確認 代表取締役 安藤 涼哉