いろはコンサルティング株式会社(以下、「当社」といいます。)は、当社の情報資産をあらゆる脅威から保護し、
お客様および社会からの信頼に応えるため、以下のとおり情報セキュリティ基本方針を定め、これを実施・推進いたします。
当社は、保有するすべての情報資産の保護および適切な管理を行うため、情報セキュリティ責任者を設置し、全社的な情報セキュリティ管理体制を整備いたします。
当社は、情報セキュリティに関する法令、国が定める指針、その他の規範および契約上の安全確保義務を遵守いたします。
当社は、情報資産の機密性、完全性および可用性を確保するためにリスク評価を行い、適切な物理的・技術的・組織的安全管理措置を講じます。
当社は、役員および全従業員(正社員、派遣社員、パート・アルバイト等含む)に対して継続的な情報セキュリティ教育を実施し、意識向上とセキュリティルールの徹底に努めます。
当社は、情報セキュリティ上の問題や事故(インシデント)が発生した場合、迅速に被害を最小限に抑える対策を講じるとともに、原因を究明し、再発防止に努めます。
当社は、経営環境の変化や社会情勢、技術の進歩に対応するため、情報セキュリティ管理体制および関連規程を定期的に見直し、継続的な改善を行ってまいります。
制定日: 2026年8月19日
社名: いろはコンサルティング株式会社
代表者名: 下田 真吾