情報セキュリティ基本方針|来楽株式会社
INFORMATION SECURITY POLICY
情報セキュリティ基本方針
情報セキュリティ基本方針
来楽株式会社(以下「当社」といいます。)は、Webサイト制作、WordPress構築、SEO支援、サイト保守・運用等の事業において、お客様からお預かりする情報資産および当社が保有する情報資産を適切に保護することが、事業継続と信頼の基盤であると認識しています。
当社は、情報漏えい、不正アクセス、改ざん、滅失、システム障害その他の脅威から情報資産を保護するため、以下の基本方針を定め、継続的に実践します。
-
1.経営者の責任
当社の経営者は、情報セキュリティを経営上の重要課題として位置付け、必要な体制、ルールおよび管理手順を整備します。
情報セキュリティ上のリスクを定期的に確認し、対策の改善に必要な経営資源を確保します。
-
2.情報資産の保護
当社は、お客様から提供された情報、制作データ、ソースコード、デザインデータ、サーバー・データベース・業務用メールの設定情報、認証情報、アクセスログ、バックアップその他の業務上取り扱う情報を、重要な情報資産として管理します。
情報資産の機密性、完全性および可用性を維持し、業務上必要な範囲を超えた利用、閲覧、複製、持出しおよび保存を防止します。
-
3.管理体制とアクセス制御
当社は、情報資産を取り扱う担当者と責任範囲を明確にし、業務内容に応じてアクセス権限を設定します。
アカウントおよび認証情報を適切に管理し、不要となった権限は速やかに変更または削除します。
-
4.安全な制作・開発・保守
当社は、WebサイトおよびWordPress等の制作、開発、公開、保守の各工程において、情報セキュリティ上のリスクを確認します。
ソフトウェアの更新、通信の暗号化、認証情報の保護、バックアップ、アクセス制限、テスト環境と本番環境の分離その他必要な技術的対策を実施します。
テスト環境では、原則として実在するお客様の個人情報を使用しません。
-
5.役員および従業者の責任
当社の役員、従業者および当社業務に従事する者は、情報セキュリティの重要性を理解し、社内ルール、契約および秘密保持義務を遵守します。
当社は、情報資産を取り扱う者に対して必要な教育、周知および監督を行います。
-
6.業務委託先の管理
当社は、制作、開発、サーバー運用、システム保守その他の業務を外部事業者へ委託する場合、委託先の適格性および安全管理体制を確認します。
委託先との契約において、秘密保持、個人情報の取扱い、アクセス範囲、事故発生時の報告その他必要な事項を定め、取扱状況を適切に監督します。
外国に所在する委託先が情報資産へアクセスする場合は、当該国の制度および業務上の必要性を確認し、アクセス権限を必要最小限に制限します。
-
7.法令および契約の遵守
当社は、情報セキュリティおよび個人情報の取扱いに関する法令、規制、指針、契約上の義務その他適用される規範を遵守します。
-
8.事故発生時の対応
情報漏えい、不正アクセス、システム障害その他の情報セキュリティ事故が発生した場合、当社は被害の拡大防止を優先し、事実確認、原因調査、復旧および再発防止を行います。
法令または契約に基づく報告が必要な場合は、関係者および関係機関へ適切に報告します。
-
9.継続的な改善
当社は、事業内容、利用する技術、外部サービスおよび情報セキュリティ上のリスクの変化に応じて、本方針および関連する対策を定期的に見直し、継続的に改善します。
制定日:2026年8月25日
来楽株式会社
代表取締役 馬 亜晨
