INFORMATION SECURITY
情報セキュリティ方針
株式会社久遠(以下「当社」)は、お客様からお預かりする情報を含むすべての情報資産を適切に保護することが 社会的責務であると認識し、以下の情報セキュリティ方針を定め、その維持・改善に努めます。
1. 基本方針
当社は、情報資産の機密性・完全性・可用性を維持するため、組織的・人的・物理的・技術的な安全管理措置を講じます。
2. 法令等の遵守
個人情報保護法をはじめとする関連法令、規範、契約上の要求事項を遵守します。
3. 組織的な取り組み
- 情報セキュリティに関する責任体制を明確にします。
- 従業者への教育・啓発を継続的に行います。
- 委託先に対して適切な監督を行います。
4. アクセス管理
情報資産へのアクセスは、業務上必要な範囲に限定し、認証・権限管理により不正アクセスを防止します。
5. インシデントへの対応
情報セキュリティ上の事故が発生した場合、速やかに影響範囲を特定し、被害の最小化と再発防止に努めます。
6. 継続的改善
本方針および安全管理措置を定期的に見直し、継続的に改善します。
制定日:2026年8月