Stracto株式会社(以下「当社」といいます。)は、お客様や取引先からお預かりする情報をはじめ、当社が取り扱う情報資産を適切に保護することが、重要な責務であると認識しています。
当社は、お客様および社会からの信頼に応えるため、以下の方針に基づき、情報セキュリティの確保と継続的な改善に取り組みます。
1. 経営者の責任
当社は、経営者の責任のもと、情報セキュリティを重要な経営課題の一つとして位置づけ、組織的かつ継続的な情報セキュリティ対策の改善・向上に努めます。
2. 社内体制およびルールの整備
当社は、情報セキュリティの維持および改善に必要な体制を整備するとともに、情報資産を適切に管理するためのルールを定め、適切に運用します。
3. 従業員等の取組み
当社の役員、従業員その他当社の業務に従事する者は、情報セキュリティの重要性を認識し、必要な知識の習得に努めるとともに、当社が定める情報セキュリティに関するルールを遵守します。
4. 法令および契約上の義務の遵守
当社は、情報セキュリティおよび情報管理に関係する法令、規制、その他の社会的規範ならびにお客様・取引先との契約上の義務を遵守します。
5. 情報セキュリティ事故への対応
当社は、情報漏えい、不正アクセスその他の情報セキュリティ事故が発生した場合、速やかに状況を把握し、被害の拡大防止および適切な対応に努めます。また、必要に応じて原因を分析し、再発防止に取り組みます。
6. 継続的な改善
当社は、事業環境や技術、情報セキュリティ上のリスクの変化を踏まえ、本方針および情報セキュリティ対策を継続的に見直し、改善に努めます。
Stracto株式会社
制定日:2026年8月16日