Owned株式会社(以下「当社」といいます。)は、お客様からお預かりする情報および当社の情報資産を適切に保護することが、事業活動の基盤であり社会的責務であると認識しています。当社は、以下の方針に基づき情報セキュリティの維持・向上に全社を挙げて取り組みます。
本方針は、当社の役員および従業員(雇用形態を問わず、業務委託先の関係者を含みます)と、当社が事業活動において取り扱うすべての情報資産に適用します。
当社は、情報セキュリティに関する法令、国が定める指針その他の規範、および契約上の義務を遵守します。
当社は、代表取締役を情報セキュリティの最高責任者とする管理体制を整備し、情報セキュリティに関する社内規程を定め、全従業者がこれを遵守します。
当社は、情報資産を重要度に応じて分類し、アクセス権限の制限、通信・保存データの暗号化、クラウドサービスの適切な利用管理等、リスクに応じた合理的な安全管理措置を講じます。
当社は、全従業者に対して情報セキュリティに関する教育・啓発を継続的に実施し、セキュリティ意識の維持・向上を図ります。
当社は、情報セキュリティに関わる事故の予防に努めるとともに、万一事故が発生した場合には、被害の拡大防止と復旧のため迅速に対応し、原因を分析のうえ再発防止策を講じます。法令に基づく報告・通知が必要な場合は、速やかに実施します。
当社は、情報資産の取扱いを外部に委託する場合、委託先の安全管理体制を確認のうえ選定し、必要かつ適切な監督を行います。
当社は、事業環境や技術動向、新たな脅威の変化に応じて、情報セキュリティへの取組みを継続的に見直し、改善します。
制定日:2026年8月28日
Owned株式会社
代表取締役 三浦綾香