情報セキュリティ基本方針

株式会社カラフルクローバー(以下「当社」といいます。)は、Webサイト・ECサイトの構築および運用、システム開発その他の事業活動を通じて、お客様および当社が保有するさまざまな情報資産を取り扱っています。

当社は、サイバー攻撃、情報漏えい、不正アクセス、システム障害その他のサイバーセキュリティリスクを、事業継続および社会的信用に影響を及ぼす経営上の重要なリスクの一つとして認識しています。

当社は、お客様および社会からの信頼に応えるため、以下の方針に基づき、経営者主導で情報セキュリティの確保に取り組みます。

1.経営者の責任

当社の経営者は、情報セキュリティの確保を重要な経営課題として認識し、組織的かつ継続的な情報セキュリティ対策の改善および向上に取り組みます。

2.管理体制の整備

当社は、情報セキュリティを適切に管理するための責任者および役割を定め、必要な社内規程、運用手順および管理体制を整備します。

3.情報資産の保護

当社は、お客様からお預かりした情報および当社が保有する情報資産について、その重要性およびリスクに応じた適切な安全管理措置を講じます。

また、不正アクセス、情報漏えい、改ざん、紛失、破壊、利用不能その他の事故を防止するため、技術的、組織的および人的な対策を実施します。

4.従業員等への教育

当社は、役員、従業員その他当社の業務に関わる者に対して、情報セキュリティに関する必要な教育および啓発を行い、情報資産の適切な取扱いを周知します。

5.法令および契約の遵守

当社は、情報セキュリティおよび個人情報保護に関係する法令、規制、ガイドライン、社会的規範ならびにお客様との契約上の義務を遵守します。

6.外部委託先等の管理

当社は、業務の一部を外部に委託する場合、委託先の情報セキュリティ対策を確認し、必要に応じて契約上の安全管理措置を定めるなど、適切な管理を行います。

7.情報セキュリティ事故への対応

当社は、情報セキュリティに関する事故またはそのおそれを認識した場合、被害の拡大防止、原因の調査、関係者への連絡および再発防止に迅速かつ適切に取り組みます。

法令または契約に基づく報告および通知が必要な場合は、所定の手続に従って対応します。

8.継続的な改善

当社は、事業環境、技術動向、法令およびサイバーセキュリティリスクの変化を踏まえ、本方針ならびに情報セキュリティ対策を定期的に見直し、継続的な改善に努めます。

制定日:2026年8月3日

株式会社カラフルクローバー
代表取締役 小林 広明