情報セキュリティ基本方針

情報セキュリティ基本方針

アウルズクリエーション株式会社(以下「当社」といいます)は、再生可能エネルギー設備の監視・制御システム、IoT機器およびクラウドサービスを提供する企業として、お客様からお預かりする情報資産および当社が保有する情報資産を適切に保護することを重要な経営課題と位置付けています。
当社は、情報セキュリティの確保がお客様からの信頼を維持するための重要な責務であることを認識し、以下の基本方針に基づき情報セキュリティの維持・向上に努めます。

 

1. 法令・規格等の遵守

当社は、情報セキュリティに関する法令、規制、契約上の要求事項および業界標準を遵守し、適切な情報管理を行います。

 

2. 情報資産の保護

当社は、お客様情報、技術情報、運用情報などの情報資産について、機密性・完全性・可用性を維持するため、適切な管理体制および技術的・組織的対策を実施します。

 

3. セキュアな製品・サービスの提供

当社は、製品およびサービスの企画、設計、開発、運用、保守の各段階において、セキュリティを考慮した開発・運用プロセスを推進します。
また、製品に関する脆弱性情報を適切に管理し、確認された脆弱性については迅速な評価、対策および情報提供を実施します。

 

4. リスク管理

当社は、情報資産に対するリスクを継続的に評価し、必要な予防措置および改善活動を実施することで、情報セキュリティリスクの低減に努めます。

 

5. インシデントへの対応

情報セキュリティインシデントが発生した場合は、速やかに原因の調査、影響範囲の把握、被害拡大防止および再発防止策を実施し、必要に応じて関係者へ適切に情報提供を行います。

脆弱性開示ポリシーへ

 

6. 教育・啓発

当社は、役員および従業員に対し、情報セキュリティに関する教育・啓発を継続的に実施し、情報セキュリティ意識の向上に努めます。

 

7. 継続的改善

当社は、情報セキュリティ管理体制を定期的に見直し、社会環境や技術動向の変化に対応しながら継続的な改善に取り組みます。