本文へ移動
Lani

INFORMATION SECURITY POLICY

情報セキュリティ基本方針

合同会社Laniは、お客様、取引先および当社が保有する情報資産を重要な経営資源と認識し、適切な管理と継続的な改善に取り組みます。

制定・施行:2026年7月29日合同会社Lani

本方針は、合同会社Laniの役員、従業員、業務委託者その他当社の情報資産を取り扱う関係者に適用します。

経営者の責任

経営者は、情報セキュリティの確保に必要な体制、規程および手順を整備し、当社の事業と提供サービスに応じた対策を実施します。

法令・契約の遵守

情報セキュリティ、個人情報保護、知的財産その他の関係法令、契約上の義務および利用サービスの規約を遵守します。

管理体制とアクセス制御

情報セキュリティ責任者を定め、情報へのアクセスを業務上必要な者に限定します。管理者権限を必要最小限とし、対応するサービスでは多要素認証を利用します。

人的・委託先対策

情報資産を取り扱う関係者に本方針と社内手順を周知します。重要情報を委託先に取り扱わせる場合は、秘密保持、目的外利用禁止、事故時の連絡、契約終了時のデータ処理等を、委託内容に応じて契約または合意で定めます。

端末・媒体・認証情報の管理

業務端末、記録媒体、パスワード、APIキーその他の認証情報を適切に管理します。機器の廃棄、返却、譲渡時は、業務情報を復元困難な方法で消去します。

脆弱性・変更・バックアップ管理

利用するOS、WordPress、プラグイン、クラウドサービス等の更新情報を確認します。重要な変更時は影響を確認し、対象システムに応じてバックアップと復旧方法を定めます。

インシデント対応

情報漏えい、不正アクセス、マルウェア、誤送信、サービス停止、脆弱性等を認知した場合は、被害拡大防止、影響確認、復旧、関係者への連絡および再発防止を行います。連絡窓口は本ページ末尾に掲載します。

教育・点検・継続的改善

情報セキュリティに関する周知・教育を計画的に行います。本方針と社内手順を定期的に点検し、事業、法令、技術および脅威の変化に応じて改善します。

お客様からお預かりするデータの管理

情報セキュリティに関する連絡窓口

合同会社Lani 情報セキュリティ窓口
メール:media@lani.co.jp
Web:お問い合わせフォーム