株式会社クリエ(以下「当社」)は、当社が事業活動を通じて取り扱う情報資産を、事故・災害・誤用・不正アクセス・改ざん・漏えい等の脅威から保護することが社会的責務であると認識し、情報セキュリティの確保に組織的に取り組みます。ここに、その基本的な考え方を「情報セキュリティ基本方針」として定め、公表します。
1. 目的
お客様・お取引先からお預かりした情報および当社の情報資産を適切に管理・保護し、事業の継続とお客様からの信頼の維持・向上を図ることを目的とします。
2. 適用範囲
本方針は、当社の役員および全従業員(アルバイト・業務委託先を含む)と、当社が取り扱うすべての情報資産に適用します。
3. 経営者の責任
当社は、代表取締役の責任の下で情報セキュリティ対策を推進し、必要な体制と資源を確保します。
4. 取り組み方針
- 法令、規範、契約上の要求事項を遵守します。
- 情報資産への不正アクセス、紛失、破壊、改ざん、漏えい等を防止するため、技術的・組織的な安全管理措置を講じます。
- クラウドサービスの多要素認証、アクセス権限の最小化、重要データの定期的なバックアップ、端末のウイルス対策およびソフトウェアの更新を実施します。
- 従業員に対して、情報セキュリティに関する教育・周知を継続的に行います。
- 情報セキュリティに関する事故が発生した場合に備え、連絡・対応の手順を整備し、被害の最小化と再発防止に努めます。
- 情報セキュリティ対策の実施状況を定期的に点検し、継続的に改善します。
5. 継続的改善
当社は、IPA「SECURITY ACTION」の趣旨に基づき、情報セキュリティ対策の状況を定期的に自己診断し、環境の変化や新たな脅威に応じて本方針および対策を見直し、継続的に改善します。
制定日:令和8年 7月18日/株式会社クリエ 代表取締役 出口 友子