1. 基本方針
当社は、事業活動で取り扱う情報資産を重要な経営資源と認識し、情報の機密性、完全性および可用性の維持に努めます。
2. 法令等の遵守
情報セキュリティおよび個人情報保護に関係する法令、契約上の義務ならびに社内で定めたルールを確認し、これらを遵守する方針です。
3. 管理体制
情報資産を取り扱う責任と役割を明確にし、必要な管理方法を整備します。
4. 教育
役員および従業員が情報の重要性を理解し、適切に取り扱えるよう、必要な周知と教育を行う方針です。
5. アクセス管理
業務上必要な範囲に限定して情報へアクセスできるよう、アカウントおよび権限を管理する方針です。
6. 情報資産の管理
情報の重要度と利用目的に応じ、保管、利用、共有、廃棄の各段階で適切な取扱いを行う方針です。
7. インシデント対応
事故またはその兆候を把握した場合は、影響の確認、拡大防止、関係者への連絡および再発防止に取り組む方針です。
8. 継続的改善
事業環境、法令および技術の変化を踏まえ、本方針と関連する管理方法を継続的に見直します。
9. お問い合わせ
本方針に関するお問い合わせは、お問い合わせフォームまたは info@kids.co.jp までご連絡ください。