フィード株式会社(以下、「当社」という)は、「歯科医院の診療および経営の支援事業」、「歯科・介護・医療業界向けおよび一般向け通販事業」の企業活動を営むにあたり、当社固有の情報資産を活用すると共に、お客様から多くの情報資産をお預かりしています。これらの情報資産の安全管理は、企業の社会的使命であり、企業存続に関わる重要な経営課題として認識しています。
当社はISMS(情報セキュリティマネジメントシステム)を確立、実施、維持及び継続的改善を図ることにより、重要な情報資産を適切に保護・管理し、当社事業を通じてお客様の信頼と満足を得る企業となることを目指します。
1.経営者の責任
当社は、情報セキュリティの確保が経営上の最重要課題の一つであると認識し、トップマネジメント主導で組織的かつ継続的に情報セキュリティの維持・改善に努めます。
2.社内体制の整備
当社は、CISO (Chief Information Security Officer)を中心に、情報セキュリティ管理体制を確立し、各役割と責任を明確化するとともに、その役割と責任に基づき取り組むべき事項を規程として整備し、実施します。
3.情報セキュリティ対策の実施
当社は、情報セキュリティ目的を設定し、体系的なリスクアセスメントを行い、リスクに応じたセキュリティ対策を実施します。
4.法令等の遵守
当社は、情報セキュリティに関する各種法令、国が定める指針およびその他規範を遵守するとともに、契約上の義務を遵守します。
5.セキュリティ教育・訓練の実施
当社は、すべての従業者に対して、上場企業グループの一員としての社会的責務、情報セキュリティの重要性の認識と、情報資産の適正な利用・管理のために必要な教育・訓練を実施します。
6.違反及び事故への対応
当社は、情報セキュリティに関わる法令違反、契約違反及び事故が発生した場合にはISMSで定めたフローに沿って適切に対処しCISOと共に再発防止に努めます。
7.継続的改善
当社は、情報セキュリティの取り組みを維持するとともに、経営環境や社会情勢の変化に対応するため、定期的に情報セキュリティに関する管理体制及び対策実施状況を評価し、継続的な改善を行います。
2025年8月1日
フィード株式会社
代表取締役 髙橋 徹也
