INFORMATION SECURITY

情報セキュリティ基本方針

株式会社リバーストーンは、顧客および当社の情報資産を重要な経営資源と認識し、その機密性・完全性・可用性を確保するため、適切な情報セキュリティ対策を実施し、継続的な改善に取り組みます。

1. 情報資産の管理

情報資産の重要性に応じてアクセス権限を設定し、紛失、漏えい、不正利用などを防ぐための適切な管理を行います。

2. 認証情報の管理

利用可能なサービスでは多要素認証を原則として有効にします。パスワードは12文字以上を基本とし、使い回しを避け、パスワード管理ツールを用いて安全に管理します。管理方法は定期的に見直します。

3. クラウドサービスの利用

クラウドサービスその他の情報システムは、提供事業者の信頼性や安全性を確認し、利用目的と必要な権限を明確にしたうえで適切に利用します。

4. アカウント管理

利用者や担当業務の変更時にはアクセス権限を確認し、退職者や利用しなくなったアカウントは速やかに停止または削除します。

5. 端末の安全管理

業務で使用する端末には、ウイルス対策、OSおよびソフトウェアの更新、画面ロックなど、必要な安全対策を行います。

6. 継続的な見直し

技術や脅威および業務環境の変化に応じて、本方針と情報セキュリティ対策を継続的に見直し、改善します。

7. 法令等の遵守

情報セキュリティに関する法令、契約上の義務および社内規程を遵守し、顧客および取引先から信頼される事業活動を行います。

SECURITY ACTION★★

SECURITY ACTION 自己宣言

IPAが推進する「SECURITY ACTION★★(二つ星)」を自己宣言しています。

制定日:2026年7月27日
最終改定日:2026年7月27日
株式会社リバーストーン
代表取締役 野原 正吾