株式会社グランデ 情報セキュリティ基本方針
株式会社グランデ 情報セキュリティ基本方針
株式会社グランデ(以下「当社」)は、家具・インテリア商品の通販事業を通じ、お客様ならびに取引先企業様の信頼に応えるため、
情報資産を適切に保護・管理することが重要な経営課題であると認識しております。当社は、以下の通り「情報セキュリティ基本方針」を定め、
適切な情報セキュリティ対策を実施・推進することを宣言いたします。
1. 適用範囲
本基本方針は、当社のすべての役員、従業員(正社員、契約社員、パート・アルバイト)および当社の情報資産を取り扱う外部委託先等、
当社の業務に関わるすべての者に適用します。
2. 情報資産の管理と保護
当社は、取り扱う情報資産(顧客情報、取引先情報、個人情報、経営情報、情報システム等)の機密性・完全性・利用可能性を確保・維持するため、
組織的・物理的・技術的・人的な観点から最適なセキュリティ対策を講じます。
3. 法令および規範の遵守
当社は、情報セキュリティに関する法令、国が定める指針、その他の規範、ならびに取引先との契約上のセキュリティ義務を遵守します。
4. 教育・訓練の継続的実施
当社は、役員および全従業員に対し、情報セキュリティの重要性を周知徹底し、リテラシーの向上と適切な運用を図るため、継続的な教育・啓発を行います。
5. 事件・事故への対応
当社は、万が一情報セキュリティに関する事件・事故が発生した場合、またはその兆候を検知した場合には、速やかに原因を究明し、
被害を最小限に抑えるための緊急対応を行うとともに、再発防止策を講じます。
6. 継続的改善
当社は、経営環境の変化やIT技術の進化、情報セキュリティリスクの変動に対応するため、本基本方針および関連規程を定期的に見直し、
情報セキュリティ管理体制の継続的な改善に努めます。
制定日:2026年8月3日
株式会社グランデ
代表取締役 柴田 治