INFORMATION SECURITY POLICY情報セキュリティ
情報セキュリティ
基本方針
株式会社Palomba(以下「当社」)は、経営伴走、DX、EC・物流その他の支援を通じて取り扱う情報を重要な経営資産と認識し、事故・災害・犯罪等の脅威から保護するため、以下の基本方針を定めます。
1. 経営者の責任
当社は、経営者主導で情報セキュリティの確保に取り組み、顧客・取引先からお預かりする情報および当社の情報資産を適切に保護します。
2. 社内体制の整備
当社は、情報セキュリティ対策を推進する責任者を定め、必要なルールを整備するとともに、対策の実施状況を定期的に確認し、継続的な改善を行います。
3. 従業者の取組み
当社は、役員、従業員および業務に関わる関係者に対し、情報セキュリティに必要な知識・ルールを周知し、教育および注意喚起を継続して実施します。
4. 法令・契約上の要求事項の遵守
当社は、情報セキュリティに関係する法令、規制、契約およびその他の要求事項を遵守します。
5. 情報資産の適切な管理
当社は、情報資産へのアクセスを業務上必要な範囲に限定し、認証、権限管理、端末・ソフトウェアの更新、マルウェア対策、暗号化、バックアップ等の対策を講じます。
6. 委託先・クラウドサービスの管理
当社は、外部委託先およびクラウドサービスを安全性・信頼性の観点から選定し、必要に応じて契約、利用状況および権限を確認します。
7. 事故への対応
情報セキュリティ事故またはそのおそれを認識した場合、当社は速やかに事実確認、被害拡大防止、関係者への連絡および再発防止を行います。
制定日:2026年9月14日
株式会社Palomba
代表取締役 澤口 高志
Palomba