のほほん
利用規約 個人情報保護方針 個人情報の取扱い 情報セキュリティ

Information security policy

情報セキュリティ方針

株式会社BESNA研究所は、情報資産の機密性、完全性および可用性を適切に維持し、利用者と関係者からの信頼に応えます。

制定日・最終改定日:2026年7月30日

1. 目的

当社は、事業活動および「のほほん」の運営において取り扱う情報を重要な資産として認識し、不正アクセス、漏えい、改ざん、滅失、毀損、利用不能その他の脅威から保護します。

2. 管理体制

当社は、情報セキュリティに関する責任と権限を定め、必要な規程および手順を整備します。重要な情報資産について、取扱者、利用範囲、保存方法およびアクセス権限を明確にします。

3. リスク管理

当社は、情報資産に対する脅威と脆弱性を把握し、事業および利用者への影響を考慮したリスク評価を行います。評価結果に応じて、認証、権限管理、暗号化、バックアップ、ログ監視、脆弱性対応その他合理的な管理策を講じます。

4. 法令・契約の遵守

当社は、情報セキュリティ、個人情報保護、知的財産その他に関する法令、規制、契約および当社が受け入れた規範を遵守します。

5. 委託先・クラウドサービスの管理

外部事業者またはクラウドサービスを利用する場合、取り扱う情報とリスクに応じて、事業者の信頼性、安全管理措置、障害対応および契約条件を確認し、必要な監督と見直しを行います。

6. 教育・周知

当社は、役員、従業者その他情報資産を取り扱う者に対し、役割に応じた情報セキュリティ教育および注意喚起を実施し、本方針と関連規程の遵守を求めます。

7. インシデント対応

情報セキュリティ事故またはそのおそれを認識した場合、当社は、被害拡大の防止、事実確認、原因究明、復旧および再発防止を速やかに実施します。必要に応じて、本人、取引先、関係機関および監督機関への報告または通知を行います。

8. 事業継続

当社は、障害、災害、サイバー攻撃その他の事態に備え、重要な機能と情報の優先度を定め、バックアップ、復旧手順および連絡体制を整備し、サービスへの影響低減に努めます。

9. 継続的改善

当社は、監査、点検、事故、技術および事業環境の変化を踏まえて、情報セキュリティの管理策を定期的に評価し、継続的に改善します。

10. お問い合わせ

本方針または「のほほん」の情報セキュリティに関するご連絡は、次の窓口へお寄せください。脆弱性に関する情報は、第三者へ公開する前に当社へご連絡ください。

info@besna.institute

事業者

株式会社BESNA研究所

代表取締役 阪本 浩太郎

作品棚へ戻る 利用規約 個人情報保護方針 個人情報の取扱い お問い合わせ

© 2026 Besna Institute Inc.