LEGAL

情報セキュリティ基本方針

施行日: 2026-06-25

TONOME株式会社は、クラウドサービスの提供を通じて、お客様の大切な情報をお預かりしています。当社は、お預かりした情報資産および自社の情報資産を様々な脅威から保護することが事業の根幹であると認識し、ここに情報セキュリティ基本方針を定め、役員および全従業員がこれを遵守します。

行動指針

  1. 情報資産の機密性、完全性、可用性を確実に保護するために組織的、技術的に適切な対策を講じ、変化する情報技術や新たな脅威に対応します。
  2. 情報セキュリティに関連する法令、規制、規範、およびお客様との契約上の要求事項を遵守します。
  3. お客様からお預かりした情報は、契約と利用目的の範囲でのみ取り扱い、アクセス権限の管理と契約者ごとのデータ分離により保護します。
  4. 情報セキュリティに関わる事故の予防に努めるとともに、万一発生した場合には、影響の最小化・原因究明・再発防止を迅速に行い、必要な関係者へ適切に報告します。
  5. 業務の委託やクラウドサービス等の外部サービスの利用にあたっては、委託先・提供元のセキュリティを評価し、適切に管理します。
  6. 役員および全従業員に対して情報セキュリティ教育を実施し、本方針の周知徹底と意識の向上・維持に努めます。
  7. 情報セキュリティに関する目的を設定して定期的にレビューし、マネジメントシステムの継続的な改善を実施します。
  8. マネジメントシステムを実行・維持・改善するため、管理責任者に責任と権限を委譲します。
  9. 本方針に違反した場合は、就業規則等に基づき対処します。

制定   2026年6月25日

TONOME株式会社

代表 小笠原 広大