INFORMATION SECURITY
情報セキュリティ基本方針
クラリアホールディングス株式会社および当社グループ(以下「当社グループ」といいます)は、 受託開発・ソフトウェアの提供・店舗運営など、お客様の情報をお預かりする事業を営んでいます。 お預かりした情報を適切に保護することは、事業を継続するための前提であると考え、 以下のとおり情報セキュリティ基本方針を定めます。
1. 法令等の遵守
情報セキュリティに関する法令、国が定めるガイドライン、その他の規範、 およびお客様との契約上の要求事項を遵守します。
2. 情報資産の保護
当社グループが取り扱う情報資産について、その重要度に応じた管理を行い、 漏えい・改ざん・滅失・毀損の防止に努めます。情報資産へのアクセスは、 業務上必要な範囲に限定し、役割に応じた権限を設定します。
3. 役職員への周知・教育
情報セキュリティの重要性を役職員に周知し、本方針および関連する取り決めを遵守するよう、 継続的に注意喚起と教育を行います。
4. 委託先の管理
業務の一部を外部に委託する場合は、委託先のセキュリティ体制を事前に確認したうえで選定し、 契約等により必要な安全管理措置を求めるとともに、必要かつ適切な監督を行います。
5. 事故発生時の対応
情報セキュリティ上の事故またはそのおそれが生じた場合は、速やかに影響範囲を特定し、 被害の拡大防止と復旧に努めます。あわせて、関係するお客様および必要な機関へのご報告を行い、 原因を究明したうえで再発防止に取り組みます。
6. 継続的な見直し
事業環境および技術環境の変化に応じ、本方針および当社グループの情報セキュリティに関する取り組みを 定期的に見直し、改善を図ります。
お問い合わせ窓口
本方針に関するお問い合わせ、および当社グループのサービスに関するセキュリティ上のご指摘は、 お問い合わせフォーム または [email protected] までご連絡ください。 セキュリティに関するご報告は、内容を確認のうえ、必要な対応を行います。