情報セキュリティ方針
インターステラ株式会社(以下「当社」)は、お客様からお預かりした情報資産および当社が保有する情報資産を さまざまな脅威から守ることを、事業を継続するうえでの前提と位置づけています。 情報セキュリティの確保に組織として取り組み、お客様と社会からの信頼に応えます。
基本方針
1. 経営者主導での継続的な改善
経営者が情報セキュリティへの取り組みを主導し、その実施状況を定期的に見直します。 一度定めて終わりにせず、事業環境と脅威の変化に応じて継続的に改善します。
2. 組織体制の整備と規則の制定
情報セキュリティを維持するための組織体制を整備し、必要な規則を定めます。 情報資産の取り扱いについて、誰が何に責任を持つかを明確にします。
3. 従業員への教育・訓練
すべての従業員に対し、情報セキュリティに関する教育と訓練を実施します。 仕組みを整えても、扱う人がその意味を理解していなければ機能しないためです。
4. 法令および契約上の要求事項の遵守
情報セキュリティに関連する法令、規範、およびお客様との契約上の要求事項を遵守します。
5. 違反・事故への適切な対応
情報セキュリティに関する違反や事故が発生した場合には、速やかに原因を究明し、 被害の拡大防止と再発防止のために必要な措置を講じます。
個人情報の取り扱いについて
当社が取得する個人情報の利用目的、第三者提供、外部サービスへの情報送信、 および開示・訂正・削除のご請求への対応については、プライバシーポリシーに定めています。
SECURITY ACTION
当社は、独立行政法人情報処理推進機構(IPA)が推進するSECURITY ACTIONにおいて、「二つ星」を宣言しています。
二つ星は、情報セキュリティ自社診断を実施したうえで、情報セキュリティ基本方針を定めて 外部に公開している事業者が宣言できる区分です。本ページがその公開にあたります。
お問い合わせ
本方針に関するお問い合わせは、お問い合わせよりご連絡ください。
2026年8月30日 制定