情報セキュリティ
基本方針
株式会社ASTENO(以下「当社」といいます。)は、危機管理サービスを提供する事業者として、当社が取り扱う情報及び情報システムの機密性、完全性及び可用性を適切に確保することが、事業継続及び利用者からの信頼の基礎であると認識しています。
当社は、情報セキュリティを経営上の重要課題と位置づけ、以下の方針に基づき継続的な改善に取り組みます。
1. 情報セキュリティ管理体制
当社は、情報セキュリティに関する責任者及び管理体制を定め、情報資産の取扱いに関する役割、責任及び権限を明確にします。
2.法令及び契約の遵守
当社は、個人情報保護法、電気通信事業法その他関係法令、ガイドライン及び顧客等との契約に定められた情報セキュリティ上の義務を遵守します。
3.アクセス管理
当社は、情報の重要性及び業務上の必要性に応じてアクセス権限を設定し、認証、権限管理その他適切なアクセス管理を行います。
特に、健康情報、位置情報その他慎重な取扱いを要する情報については、必要な者のみがアクセスできるよう管理します。
4. 情報の保護
当社は、取り扱う情報の性質及びリスクに応じて、通信経路及び保存情報の保護、不正アクセス対策、ログ管理その他必要な技術的安全管理措置を講じます。
5.可用性及び事業継続
当社は、危機管理サービスの性質を踏まえ、障害、災害その他の事象が発生した場合にもサービスの継続又は早期復旧を図るため、バックアップ、冗長化、復旧手順その他必要な措置を、サービス及びリスクの特性に応じて講じます。
ただし、通信事業者、クラウドサービスその他外部サービスの障害、大規模災害その他当社の合理的な支配を超える事象によって、サービスの全部又は一部が一時的に利用できなくなる場合があります。
6.外部事業者の管理
当社がクラウドサービスその他外部事業者を利用し、又は情報の取扱いを委託する場合には、その重要性及びリスクに応じて、安全性、契約条件その他必要な事項を確認し、適切な管理及び監督を行います。
7.従業者への教育
当社は、役員、従業員その他当社の業務に従事する者に対して、情報セキュリティ及び個人情報保護に関する教育を継続的に実施します。
8.脆弱性及びセキュリティリスクへの対応
当社は、サイバー攻撃、脆弱性、不正アクセスその他の情報セキュリティリスクを継続的に把握し、必要な予防、検知及び改善措置を講じます。
9.インシデント対応
情報漏えい、不正アクセス、システム障害その他重大な情報セキュリティ事象が発生し、又はそのおそれがある場合、当社は、事実確認、被害拡大防止、原因究明、復旧及び再発防止等に必要な対応を行います。
また、法令又は契約に基づき必要となる場合には、関係する利用者、顧客、行政機関その他関係者に対して適切に報告又は通知します。
10.継続的改善
当社は、本方針並びに情報セキュリティに関するルール及び対策について、事業環境、技術、脅威及び法令等の変化を踏まえ、継続的に見直し、改善します。
なお、当社は、情報セキュリティを確保する観点から、具体的なシステム構成、利用するクラウドサービス、ネットワーク構成その他攻撃に利用されるおそれのある技術情報について、一般公開しない場合があります。
以上
制定日: 2025年11月04日
最終改定日: 2026年09月21日
株式会社ASTENO
代表取締役社長 阿部 健二
