08 / SECURITY
SECURITY POLICY
SECURITY POLICY
情報セキュリティ基本方針
基本理念
株式会社レッドスターカンパニー(以下「当社」)は、事業活動を通じて取り扱う情報資産(顧客情報、取引先情報、営業秘密、開発中のシステム・ソースコード等)の重要性を認識し、これを適切に管理・保護することにより、お客様・取引先からの信頼に応えることを基本方針とします。
対象範囲
本方針は、当社が保有・取り扱う全ての情報資産、および当社の事業活動(古着・リユース事業、観光アパレル事業、Web・アプリ開発事業、ITツール提供事業等)に従事する役員・従業員を対象とします。
管理体制
当社の情報セキュリティに関する最終的な管理責任者は、代表取締役 中畑大樹とします。情報資産へのアクセス・管理は責任者が一元的に把握・管理する体制とします。
具体的な取り組み
- OSやソフトウェアを常に最新の状態に保ちます
- ウイルス対策ソフトを導入し、定義ファイルを最新の状態に保ちます
- パスワードは十分な強度を確保し、他サービスとの使い回しを行いません
- 可能なサービスについては二段階認証を有効化します
- 業務用端末には、ログインパスワードまたは生体認証を設定します
- 情報を記録した機器を廃棄・返却する際は、事前にデータを完全に消去します
- 外部委託先の選定にあたっては、セキュリティ対策の水準を事前に確認します
法令の遵守
当社は、個人情報保護法その他の関連法令、および取引先との契約上の秘密保持義務を遵守します。
事故発生時の対応
情報漏えい、不正アクセス等のインシデントを認識した場合、速やかに被害範囲を特定し、影響の最小化、関係者への連絡、必要に応じた所轄機関への報告、原因究明と再発防止策の策定を行います。
継続的改善
本方針は、事業内容の変化や法令改正等に応じて、随時見直しを行います。
制定日:2026年8月17日
株式会社レッドスターカンパニー
代表取締役 中畑 大樹
個人情報の取り扱いについてはプライバシーポリシーをご確認ください。本方針に関するお問い合わせはお問い合わせフォームよりご連絡ください。