情報セキュリティ基本方針
基本理念
Alleeks株式会社(以下「当社」)にとって情報資産は、ビジネス活動の中核となる資産であり、これを安全に取り扱い、情報セキュリティ事故を未然に防ぐことは、当社が果たすべき社会的な責務です。
当社は、お客様の「作る」を支えるという使命のもと、高品質な製品・サービスを提供するために、情報資産を正確かつ安全に取り扱い、経営戦略に沿った情報セキュリティを実現するとともに、お客様の信頼に応えていくよう努めます。役員および従業員をはじめ、当社の情報資産を取り扱うすべての者が本方針を遵守し、これを実践します。
基本方針
- 関連法令および社内規程の遵守
情報セキュリティに関する社内規程を整備し、これに従って業務を遂行します。あわせて、事業活動で利用する情報資産に関連する法令、規制、規範およびお客様との契約上のセキュリティ要求事項を遵守します。 - リスクアセスメントの実施
取り扱うすべての重要な情報資産について、そのリスクを受容可能な水準に保つため、あらかじめ定めた基準に基づくリスクアセスメントを定期的に実施します。その結果を踏まえ、リスクの大きさに見合った必要かつ適切なリスク対策を講じます。 - 管理体制の整備と人材の育成
代表取締役を最高責任者とする管理体制を整備し、これに関わる権限と責任の所在を明確にするとともに、重要な情報資産の機密性、完全性、可用性の確保に努めます。また、当社の情報資産を取り扱うすべての者が情報セキュリティの重要性を認識できるよう、定期的に情報セキュリティに関する教育を実施します。 - 点検・監査と是正
本方針および関連規程の運用状況、ならびに情報資産の取り扱いについて、定期的な点検と監査を実施します。そこで明らかになった不備や改善すべき事項については、速やかに原因を究明し、是正および再発防止の措置を講じます。 - インシデント対応と事業継続
情報セキュリティに関わる事象や事故の予防に努めるとともに、発生時の被害を最小限に抑えるための対応手順をあらかじめ整備し、発生時には迅速に対処したうえで適切な是正措置を講じます。特に、業務の中断につながりうる事態に備えて事業継続のための枠組みを定め、定期的に見直すことにより、事業への影響を最小限に抑えるよう努めます。 - 情報セキュリティマネジメントシステムの継続的改善
情報セキュリティ目的を定め、情報セキュリティマネジメントシステムを確立・運用し、その有効性を継続的に見直し、改善します。
2026年6月8日 制定
Alleeks株式会社
代表取締役 安本猛