CCJ株式会社(以下「当社」といいます)は、お客様からお預かりした情報資産及び当社の情報資産を、事故・災害・犯罪などの脅威から守り、お客様ならびに社会の信頼に応えるべく、以下の方針に基づき全社で情報セキュリティに取り組みます。
情報セキュリティ基本方針
1. 経営者の責任
当社は、経営者主導で組織的かつ継続的に情報セキュリティの改善・向上に努めます。
2. 社内体制の整備
当社は、情報セキュリティの維持及び改善のために組織を設置し、情報セキュリティ対策を社内の正式な規則として定めます。
3. 従業員の取組み
当社の従業員は、情報セキュリティのために必要とされる知識、技術を習得し、情報セキュリティへの取り組みを確かなものにします。
4. 法令及び契約上の要求事項の遵守
当社は、情報セキュリティに関わる法令、規制、規範、契約上の義務を遵守するとともに、お客様の期待に応えます。
5. 違反及び事故への対応
当社は、緊急事態及び事故の特定・対策手順並びに罰則規定を制定しています。情報セキュリティに関わる法令違反、契約違反及び事故が発生した場合には適切に対処し、再発防止に努めます。
クラウドセキュリティ基本方針
当社は、クラウドサービス及び関連サービスの提供に必要なセキュリティ水準を維持向上させるため、上記の情報セキュリティ基本方針に加え、以下のクラウドセキュリティ基本方針を策定し、お客様の信頼に応えるべく、継続的に各種取り組みを実施いたします。
1. クラウドサービスの設計・実装について
お客様からの情報セキュリティ要求事項を勘案した基本方針をここに定め、クラウドサービスの設計及び実装に適用いたします。
2. 内部関係者のリスクについて
リスクアセスメントで特定されたリスクに対し、適切な管理策を実施いたします。
3. 仮想環境の隔離について
実績のある仮想化技術を採用し、お客様ごとに独立した領域を提供いたします。
4. 当社従業員によるお客様資産へのアクセスについて
当社の規約に記載しているサービス提供内容の履行に必要な場合を除き、お客様の事前許可なくお客様資産へアクセスいたしません。
5. 管理画面へのアクセス制御について
お客様がご利用されるクラウドサービス管理画面に対し、適切な認証方式を整備いたします。
6. お客様への各種変更通知について
ご利用されるクラウドサービスに関する各種通知事項については、当社ウェブサイトへの掲載等によりご連絡いたします。
7. クラウドサービスで扱うデータへのアクセスと保護について
責任範囲に基づき、クラウドサービスで扱うデータの適切なアクセス管理と保護を実施いたします。
8. アカウントの管理について
当社の約款に定める場合を除き、アカウント管理はお客様の責任にて実施いただきます。
9. インシデントの通知、対応やフォレンジックに関する情報共有
インシデントに関する通知、並びに対応及びフォレンジック支援のための情報を共有いたします。
認証の取得状況
当社は、一般財団法人日本品質保証機構(JQA)より以下の認証を取得しています。
- ISO/IEC 27001(情報セキュリティマネジメントシステム) 登録番号 JQA-IM2096
- ISO/IEC 27017(クラウドサービスセキュリティ) 登録番号 JQA-IC0129
お問い合わせ
本方針に関するお問い合わせは、お問い合わせフォームよりご連絡ください。
制定日 2023年10月25日 最終改定日 2026年8月1日
CCJ株式会社 代表取締役 原 理花子