情報セキュリティ基本方針

株式会社キャピタルコーポレーション(以下「当社」といいます。)は、お客様、取引先、従業員等からお預かりした情報、および当社の事業活動において取り扱う情報資産を重要な経営資源と認識し、その安全かつ適正な管理に取り組みます。

また、デジタル技術やデータの活用を積極的に進める企業として、情報セキュリティの確保をDX推進の重要な基盤の一つと位置づけ、以下の方針に基づき継続的な情報セキュリティ対策を実施します。

1.経営者の責任

当社は、経営者の責任において情報セキュリティ対策を推進し、情報資産の適切な管理および安全性の確保に努めます。

2.社内体制およびルールの整備

当社は、情報セキュリティの維持・向上に必要な社内体制を整備するとともに、情報資産の取り扱い、アクセス権限、パスワード管理、機器の利用等に関する必要なルールを定め、適切に運用します。

3.従業員への教育

当社は、役員および従業員が情報セキュリティの重要性を理解し、適切に情報を取り扱うことができるよう、必要な教育および注意喚起を継続的に実施します。

4.法令・契約等の遵守

当社は、情報セキュリティおよび個人情報保護に関係する法令、規則、契約その他の社会的規範を遵守します。

5.情報セキュリティ事故への対応

当社は、情報漏えい、紛失、不正アクセス、コンピュータウイルス感染その他の情報セキュリティ事故の予防に努めます。

万一事故が発生した場合には、あらかじめ定めた連絡・対応体制に基づき迅速に対応し、被害の拡大防止、原因究明および再発防止に取り組みます。

6.継続的な改善

当社は、事業環境や情報技術、情報セキュリティを取り巻くリスクの変化を踏まえ、情報セキュリティ対策を定期的に確認・評価し、継続的な改善に取り組みます。

制定日:2026年8月1日

株式会社キャピタルコーポレーション
代表取締役 村井 由香

TOP