LEGAL
情報セキュリティ方針
株式会社THE4KIND(以下「当社」といいます)は、WordPress保守・監視サービス「CloudHonu」の提供を通じて、お客様の大切なWeb資産をお預かりしています。当社は、お客様の情報資産を保護することの重要性を認識し、以下の方針に基づいて情報セキュリティの維持・向上に取り組みます。
1. 基本方針
当社は、お客様からお預かりする情報および当社が保有する情報資産を、機密性・完全性・可用性の観点から適切に保護し、事故の未然防止と発生時の迅速な対応に努めます。
2. 適用範囲
本方針は、本サービスの提供に関わる当社の役員および従業員、ならびに本サービスの提供に用いる情報システム・設備・データに適用されます。
3. 管理体制
当社は、情報セキュリティに関する責任者を定め、方針の周知・運用・見直しを行う体制を整備します。また、業務に関わる者に対して、情報セキュリティに関する教育・啓発を継続的に実施します。
4. 技術的・組織的対策
当社は、情報資産を保護するため、次のような対策を継続的に講じます。
- サーバー・システムへのアクセス権限を必要最小限に管理し、多要素認証等による認証強化を図ること
- 通信の暗号化により、データの盗聴・改ざんを防止すること
- サーバーおよびソフトウェアを適切に更新し、既知の脆弱性情報と継続的に照合すること
- 複数の手段を組み合わせた多層的な防御により、不正アクセス・マルウェア・ファイルの改ざん等の検知に努めること
- データを遠隔地のストレージへ定期的にバックアップし、障害時の復旧に備えること
- システムを継続的に監視し、異常を早期に検知する体制を維持すること
これらの対策の具体的な範囲・内容は、お客様のご契約プランおよび運用状況により異なります。
5. インシデントへの対応
当社は、情報セキュリティに関する事故または そのおそれを認識した場合、速やかに状況を確認し、被害の拡大防止・原因究明・復旧・再発防止に努めます。お客様に影響が及ぶおそれがある場合は、状況に応じて適切にご連絡します。
6. 法令およびルールの遵守
当社は、個人情報保護法をはじめとする情報セキュリティに関する法令・規範を遵守し、社内規程を整備・運用します。個人情報の取扱いについては、別途定めるプライバシーポリシーによります。
7. 継続的改善
当社は、情報セキュリティを取り巻く環境の変化や事業内容に応じて、本方針および関連する取り組みを定期的に見直し、継続的な改善に努めます。
制定日:2026年7月7日
