# 情報セキュリティ基本方針

ドレスコード株式会社（以下、当社）は、お客様からお預かりする情報および当社の事業活動で取り扱う情報資産を重要な経営資源と認識し、事故、災害、犯罪その他の脅威から保護するため、以下の方針に基づいて情報セキュリティに取り組みます。

## 1. 経営者の責任

当社の経営者は、情報セキュリティの確保に責任を持ち、必要な対策を組織的かつ継続的に実施します。

## 2. 管理体制とルールの整備

当社は、情報セキュリティに関する責任者を定め、情報資産の取扱い、アクセス権限、外部サービスの利用その他必要な事項を社内の規程・手順として整備し、運用します。

## 3. 役員・従業員の取組み

当社は、役員・従業員に情報セキュリティの重要性と必要な知識を周知し、教育および注意喚起を継続して行います。役員・従業員は、社内の規程・手順を遵守し、情報資産を適切に取り扱います。

## 4. 法令・契約上の要求事項の遵守

当社は、情報セキュリティおよび個人情報保護に関係する法令、規制、規範ならびにお客様・取引先との契約上の義務を遵守します。

## 5. 事故への対応

当社は、情報セキュリティ事故またはそのおそれを認知した場合に、影響の拡大防止、原因調査、関係者への連絡その他必要な対応を速やかに行います。事故の原因を踏まえ、再発防止に取り組みます。

## 6. 継続的改善

当社は、事業環境、技術および情報セキュリティ上のリスクの変化を踏まえ、本方針ならびに関連する対策を定期的に確認し、継続的に改善します。

制定日：2026年10月7日<br>
ドレスコード株式会社<br>
代表取締役 齋藤 俊
