情報セキュリティ方針
制定日:2026年7月21日
MeHer株式会社(以下「当社」)は、提供するサービス(「トドケデ」シリーズ)で取り扱う情報資産を保護するため、以下の方針に基づき情報セキュリティの維持・向上に努めます。
1. 基本方針
当社は、お客様からお預かりした情報および当社の情報資産を、漏えい・改ざん・滅失・不正アクセス等の脅威から保護することを経営上の重要課題と位置づけ、組織的・技術的な安全管理措置を講じます。
2. 法令等の遵守
当社は、個人情報保護法その他の関連法令・規範、および契約上のセキュリティ要求事項を遵守します。
3. 安全管理措置
・アクセス権限の最小化と適切な認証管理を行います。
・通信および保存データの暗号化等、技術的な保護措置を実施します。
・クラウド基盤・外部委託先の選定にあたり、適切なセキュリティ水準を確認します。
・不正アクセス・障害の監視と、インシデント発生時の速やかな対応体制を整備します。
4. 委託先の管理
業務の一部を外部に委託する場合は、委託先に対して本方針に準じた安全管理を求め、適切に監督します。
5. 教育と継続的改善
役員・従業員に対する情報セキュリティ教育を行うとともに、本方針および管理策を定期的に見直し、継続的に改善します。
6. お問い合わせ
本方針に関するお問い合わせ:MeHer株式会社 info@todokede.jp