情報セキュリティ基本方針

いとぐち株式会社(以下「当社」という)は、業務に伴い、お取引先からお預かりした情報資産、並びに当社の情報資産(以下、当社の情報資産)を漏えい、改ざん、消失などの脅威から保護し、企業としての信頼性を確保すべく、情報セキュリティ基本方針に基づき全社で情報セキュリティの維持・向上に取り組みます。

1. 経営層の責任

当社は、経営層主導の下、組織的かつ継続的に情報セキュリティに関する取り組みを推進し、情報セキュリティの維持・向上に努めます。

2. 推進体制の構築と基本的な対策(ISMSの運用)

当社は、情報セキュリティの維持・向上に不可欠な役割、責任・権限を明確にした情報セキュリティ推進体制を構築します 。また、国際規格であるISO/IEC 27001(JIS Q 27001)に準拠した情報セキュリティマネジメントシステム(ISMS)を構築・運用し 、情報資産を保護するための組織的・人的・物理的・技術的な安全管理措置(アクセス制御、外部脅威対策、委託先管理等の基本的な対策)を確実に実施します 。

3. 従業員の教育

当社の従業員は、推進組織が実施する情報セキュリティに関する教育・訓練に基づいて、情報セキュリティの維持・向上に必要とされる知識・技術の習得に努め、情報セキュリティの重要性を理解します。

4. 法令・契約の遵守

当社は、情報セキュリティに関わる法令、規制、規範、契約上の義務を遵守します。

5. 事故への対処(セキュリティインシデント発生時の連絡体制)

当社は、当社の情報資産の漏えい、改ざん、消失などのセキュリティインシデントが発生した場合、またはその恐れを検知した場合には、直ちに管理層およびトップマネジメント(経営層)へ報告がなされる連絡体制を確立しています 。報告を受けた推進体制のもと、迅速かつ適切に被害の拡大防止および原因究明に対処し 、影響を受けるお取引先、ユーザー様、および関係機関等の外部組織へ速やかに連絡・報告を行う体制を維持して、再発防止に努めます 。

【情報セキュリティに関するお問い合わせ窓口】
当社の情報セキュリティ基本方針に関するお問い合わせ、および当社が提供するサービスにおけるセキュリティに関するご相談・窓口は、下記にて受け付けております。

いとぐち株式会社 お問い合わせフォーム

電話:0120-110-914

【制定日】 2024年6月10日
【改定日】 2026年7月3日
いとぐち株式会社
代表取締役 田中 利宏