ちまりや株式会社 情報セキュリティ基本方針
ちまりや株式会社(以下、当社)は、企業のDX・AI活用支援、犬・猫用おやつの製造・販売(KUN KUN Gourmet)、LINE活用支援、ソフトウェア開発等の事業を展開しております。
当社は、お客様からお預かりする大切な情報資産および自社の情報資産をサイバー攻撃や情報漏えい等の脅威から保護することが、極めて重要な社会的責務であると認識しております。
ここに「情報セキュリティ基本方針」を定め、安全かつ信頼性の高いデジタル技術の活用と、実効性のある情報セキュリティ対策に継続して取り組みます。
1. 経営者の責任
当社の代表者は、情報セキュリティの重要性を深く認識し、自らが責任を持って情報セキュリティ対策を主導・統括します。事業規模および実務に即した安全管理体制を維持し、情報資産の適切な保護に努めます。
2. 法令および契約上の要求事項の遵守
当社は、情報セキュリティに関する法令、国が定める指針、個人情報保護法、およびお客様や取引先との契約事項・秘密保持義務を厳格に遵守します。
3. 情報資産の安全管理と対策の実践
当社は、保有する情報資産の漏えい、滅失、毀損、不正アクセスおよび改ざん等を防止するため、以下の対策を徹底します。
- 端末および通信の保護:PC・スマートフォンのOSおよびソフトウェアの最新化、ウイルス対策ソフトの常時稼働、通信の暗号化を実施します。
- 認証とアクセス管理:推測されにくい強固なパスワードの利用およびパスワード管理ツールによる一元管理、多要素認証(二段階認証)の積極的な適用により、不正ログインを防止します。
- 安全なクラウド・AIツールの利用:業務で利用する外部SaaSやAIサービスは、セキュリティ水準および利用規約を精査した信頼性の高い基盤を選定し、機密情報の取り扱いに十分留意して安全に活用します。
- 外部記録媒体のリスク排除:情報漏えい防止のため、USBメモリ等の可搬記録媒体は原則として使用せず、セキュアなクラウド環境を活用します。
4. 事故発生時の初動対応
万一、情報セキュリティ上の事故(インシデント)や不正アクセスの兆候が発生した場合には、直ちに該当機器・ネットワークの切断等の被害拡大防止措置を講じ、影響を受ける関係者への速やかな報告および公的機関との連携を行い、迅速な原因究明と再発防止に努めます。
5. 継続的な点検と改善
当社は、独立行政法人情報処理推進機構(IPA)の定める基準等を活用し、自社のセキュリティ対策状況を定期的に点検・見直すとともに、情報セキュリティ水準の維持および継続的な改善に取り組みます。
- 制定日:2026年9月14日
- 事業者名:ちまりや株式会社
- 代表者:代表取締役 安岡 夕奈
なお、当社は本方針の策定・公開および情報セキュリティ自社診断の実施をもって、独立行政法人情報処理推進機構(IPA)が推進する「SECURITY ACTION」の「二つ星」を宣言しています。
