情報セキュリティ基本方針

株式会社 Bloomark(以下「当社」といいます。)は、当社が保有または業務上取り扱う情報資産を重要な経営資源と認識し、その機密性、完全性および可用性を確保するため、以下のとおり情報セキュリティ基本方針を定めます。

1. 情報セキュリティ管理体制の整備

当社は、情報セキュリティに関する責任者を定め、情報資産を適切に管理するための体制および社内規程を整備し、継続的な情報セキュリティ対策を実施します。

2. 法令・契約等の遵守

当社は、情報セキュリティおよび個人情報保護に関する法令、規則、契約上の義務ならびに顧客から求められるセキュリティ要求事項を遵守します。

3. 情報資産の適切な管理

当社は、情報資産へのアクセスを業務上必要な者に限定し、必要最小限の権限を付与します。

また、個人情報、顧客情報、認証情報、ソースコードその他の重要な情報について、取扱者、保存先、送信経路等を適切に管理し、目的外利用、無断複製、無断提供、不正アクセス等を防止します。

4. 技術的・組織的な安全管理措置

当社は、業務で使用する端末、システム、ネットワーク、クラウドサービス等について、アクセス制御、認証、暗号化、セキュリティ更新、バックアップその他必要な安全管理措置を講じます。

また、情報資産および利用するシステムの状況を把握し、脆弱性や障害等による影響を適切に評価・管理します。

5. 情報セキュリティ教育

当社は、役員および従業員等に対し、情報セキュリティおよび個人情報保護に関する教育を継続的に実施し、情報資産を適切に取り扱うための知識と意識の向上に努めます。

6. 情報セキュリティ事故への対応

当社は、情報漏えい、紛失、盗難、不正アクセス、マルウェア感染その他の情報セキュリティ事故、またはそのおそれを認識した場合、速やかに報告・調査を行い、被害拡大の防止、復旧および再発防止に取り組みます。

顧客情報に影響する場合は、契約および顧客の指示に従い、必要な報告および対応を行います。

7. 継続的な改善

当社は、法令、契約、顧客要求、システム構成および情報セキュリティを取り巻く環境の変化に応じ、本方針および関連する管理体制を定期的に見直し、継続的な改善に努めます。

制定日:2026年9月1日

株式会社 Bloomark
代表取締役