cybersecurity Policy サイバーセキュリティ基本方針
株式会社くまなんピーシーネット(以下、当社)では、「データトラブルに打ち勝つ」という信念のもと、長年培ってきたデータ解析技術をはじめとする強みを活かした社会貢献と持続的な企業活動を目指すため、組織的なサイバーセキュリティ対策を経営課題と位置づけ、以下の方針に基づき経営主導によるサイバーセキュリティ対策に取り組みます。
1.法令及び契約上の要求事項の遵守
当社は、サイバーセキュリティに関する法令、規制、ガイドライン、契約上の義務、社会的規範、および内部規程を遵守します。
2.組織的なリスク管理体制
当社は、最高情報セキュリティ責任者(CISO)を中心とした経営陣がサイバーセキュリティ対策を主導し、法令遵守と社会的責任を果たすため適切な投資と方針を策定し、役割と責任を明確にしたサイバーセキュリティのリスク管理体制を整備します。
3.リスクの把握と防護、教育
当社は、保有するすべてのIT資産の把握とリスク診断を行い、脅威の動向や環境の変化に応じた最新の防護・検知体制を維持するとともに、万が一のインシデント発生時における初動対応を含め従業員の教育と啓発を行います。
4.インシデント対応と事業継続
当社は、サイバーインシデントの発生を前提とした体制(CSIRT)を整備し、万が一の不正アクセスやサイバー攻撃などのインシデント発生時には被害の最小化と迅速な事業復旧を図り、徹底した原因究明と再発防止に向けた取り組みを行います。
5.サプライチェーンへの対応
当社は、社会的責任としてサイバーセキュリティを組み込んだサービスと製品を提供し、お客様に安心・安全をお届けするとともに、サプライチェーン全体のセキュリティ水準の維持・向上に努めます。
6.情報収集と分析、継続的改善
当社は、最新のサイバーセキュリティに関する情報収集と分析を怠らず、これを経営及び業務に反映し、情報資産の機密性・完全性・可用性の維持に努め、本方針および関連規程を定期的に見直し、継続的な改善を図ります。
2026年7月1日
代表取締役 浦口 康也