BASIC INFORMATION SECURITY POLICY情報セキュリティ基本方針

メディアドゥグループ(以下、「当社グループ」という)は、著作物のデジタル流通と健全なる創造サイクルの構築と実現に向けて、著作者、出版社、書店、ユーザー(読者)といった各ステークホルダーが安心して利用できるシステムの構築が不可欠であると考えています。近年のサイバー攻撃の高度化・巧妙化、サプライチェーンリスクの増大、法規制の強化等を踏まえ、情報セキュリティの確保は経営上の最重要事項であり、当社グループが取り組むべき事業継続及び企業価値の維持・向上に直結する重要課題として位置付けます。
これらを踏まえて、当社グループは変化する脅威環境及び事業リスクを継続的に把握・評価し、リスクに基づく合理的な意思決定を行いながら、全ての情報資産を不正アクセス、犯罪、過失、災害等の脅威から保護するために、情報セキュリティ基本方針を制定します。
なお、本方針の制定・改廃は、取締役会の決議によるものとします。

1. 情報セキュリティ管理体制の確立

当社グループは、情報セキュリティに関する責任及び権限を明確化し、経営層の関与のもと、組織横断的な管理体制を構築します。また、リスク評価、対策立案、実施状況の監査及び報告のプロセスを整備し、その実効性の確保と維持・向上に努めます。

2. リスク評価及び情報に基づく意思決定

当社グループは、事業環境、脅威動向、技術変化、法的・契約上の要請を踏まえ、定期的に情報セキュリティリスクの識別・分析・評価を実施します。リスク評価結果は経営層に報告され、許容水準の判断、対策優先順位の決定、資源配分等の意思決定に活用し、重要リスクについては、継続的にモニタリングを行います。

3. 法令・社内規則等の遵守

当社グループは、情報セキュリティに関連する法令や国の指針に準拠するとともに、各種関係社内規則を制定し、全ての役員及び従業員等に遵守させ、遵守状況を定期的に確認します。

4. 情報セキュリティに関する教育の実施

当社グループは、全ての役員及び従業員等が自らの業務における情報セキュリティ上の責任を認識し、主体的に行動する企業文化の醸成を目指します。そのため、継続的な教育・啓発活動を実施するとともに、情報セキュリティの実践を組織文化として定着させます。

5. 情報資産の保護

当社グループは、個人情報、出版社や書店など外部からお預かりした情報資産をはじめ、保有する全ての情報資産を、災害、不正アクセス、滅失、毀損、漏えい、改ざん、盗難、利用妨害等の脅威から保護すべく、適切なセキュリティ対策を講じます。
さらに、サイバー攻撃や不正アクセス等の異常を早期に発見・検知するため、システムやネットワークの継続的な管理体制を維持します。

6. 事故への対応

当社グループは、情報セキュリティ上の事故の未然防止に努めるとともに、事故発生時には迅速かつ適切に報告・対応できる体制を整備します。
事故発生時には、原因究明、影響評価、是正措置及び再発防止策を実施し、その結果を速やかに経営層に報告します。また、被害の最小化に努めるとともに、迅速かつ適切な復旧を行います。必要に応じて関係当局及びステークホルダーへの適切な対応を行います。

7. 見直し及び改善

当社グループは、以上の各項における活動を継続的に見直し、改善してまいります。

以上

制定 2021年10月13日
改定 2026年9月1日
代表取締役社長 CEO

藤田恭嗣