
Security Policy
情報セキュリティ
KOKOROIDO株式会社(以下「当社」)は、お客様・共同研究先からお預かりする情報および当社の情報資産を適切に保護することが、事業の前提であると認識し、以下の基本方針を定めます。
1. 経営者の責任
代表取締役は、情報セキュリティに関する最終責任を負い、必要な体制・資源を確保し、取組状況を定期的に確認します。
2. 法令・契約の遵守
個人情報保護法をはじめとする関係法令、ガイドラインおよびお客様・共同研究先との契約上の義務を遵守します。
3. 顧客・共同研究先データの保護
お預かりするデータについて、保有者・利用目的・権限・保存期間を案件開始前に定義し、目的外利用を行いません。
4. アクセス権限管理
多要素認証および最小権限の原則に基づきアクセスを管理し、権限の付与・変更・削除を記録します。
5. 委託先管理
業務委託にあたっては、委託先のセキュリティ対策状況を確認し、契約により保護水準を確保します。
6. 教育
役員・従業者に対し、役割に応じた情報セキュリティ教育およびAI利用に関する教育を毎年度実施します。
7. インシデント対応
情報セキュリティ事故の発生に備えて対応手順を整備し、発生時には影響の把握、関係者への連絡、再発防止を速やかに行います。
8. 継続的見直し
自己点検および内部レビューにより取組状況を確認し、本方針および社内規程を継続的に見直します。
9. お問い合わせ窓口
本方針に関するお問い合わせは、お問い合わせページよりご連絡ください。
制定日:2026年4月1日
KOKOROIDO株式会社
代表取締役 深澤 喜則
