株式会社テラフォーマーは、EC事業、物流・倉庫運営、社内システム開発および関連業務において、お客様、取引先、従業員その他関係者からお預かりする情報資産を重要な経営資源と認識し、情報セキュリティの確保に継続的に取り組みます。
1. 経営者の責任
当社は、経営者の責任において情報セキュリティ対策を推進し、必要な体制の整備、社内ルールの策定、教育および継続的な改善に取り組みます。
2. 情報資産の保護
当社は、顧客情報、取引情報、在庫情報、出荷情報、従業員情報、社内システム情報、技術情報その他の情報資産について、不正アクセス、漏えい、改ざん、紛失、破壊、利用不能等のリスクを低減するため、適切な管理を行います。
3. 社内体制および従業員の取組み
当社は、情報セキュリティに関する責任者および担当範囲を明確にし、従業員に対して必要な教育・周知を行います。従業員は、社内ルールを遵守し、情報資産の適切な取扱いに努めます。
4. 技術的・物理的対策
当社は、業務で利用する端末、ネットワーク、サーバー、業務システムおよびクラウドサービスについて、アクセス管理、パスワード管理、ソフトウェア更新、マルウェア対策、バックアップ、ログ管理等の必要な対策を実施します。
また、倉庫、事務所、社内設備について、入退室管理、端末管理、書類管理、記録媒体管理等の物理的な対策を行います。
5. 委託先・外部サービスの管理
当社は、業務委託先、外部サービス、クラウドサービスその他の取引先を利用する場合、取り扱う情報の内容およびリスクに応じて、適切な選定、契約、権限管理および利用状況の確認を行います。
6. 法令・契約等の遵守
当社は、個人情報保護法、不正アクセス禁止法、著作権法その他関連法令、ガイドライン、契約上の義務および社内規程を遵守します。
7. インシデント対応
当社は、情報セキュリティ上の事故またはそのおそれが発生した場合、速やかに事実確認、被害拡大防止、関係者への報告、再発防止策の実施を行います。
8. 継続的改善
当社は、事業環境、技術環境、法令、脅威の変化に応じて、情報セキュリティ対策を継続的に見直し、改善します。
株式会社テラフォーマー
代表取締役 市川 浩一