[{"data":1,"prerenderedAt":29},["ShallowReactive",2],{"$fH8xkZShrfMfKBR8NBP7EJ2uNSyVut8By9VQ_kKeTfPY":3,"$fCOpf_jnFYuDhbiyb6Hth5M-53qGapZStF8JmBRcKM3o":27},{"contents":4,"totalCount":24,"offset":25,"limit":26},[5,16],{"id":6,"createdAt":7,"updatedAt":8,"publishedAt":7,"revisedAt":8,"title":9,"content":10,"category":11},"privacy","2026-10-05T03:54:17.377Z","2026-10-05T04:49:54.060Z","プライバシーポリシー","\u003Cp>株式会社Berry（以下、「当社」という。）は、ユーザーの個人情報について、以下のとおりプライバシーポリシー（以下、「本ポリシー」という。）を定めます。本ポリシーは、当社がどのような個人情報を取得し、どのように利用・共有するか、ユーザーがどのようにご自身の個人情報を管理できるかをご説明するものです。\u003C/p>\u003Ch2 id=\"hbdc8882af6\">\u003Cstrong>1. 事業者及び連絡先について\u003C/strong>\u003C/h2>\u003Cp>株式会社Berry\u003C/p>\u003Cp>住所: 東京都台東区元浅草３丁目７−１ 住友不動産上野御徒町ビル4階\u003C/p>\u003Cp>E-mail: \u003Ca href=\"mailto:info@berryinc.co.jp\">info@berryinc.co.jp\u003C/a>\u003C/p>\u003Ch2 id=\"h7a268c53d1\">\u003Cstrong>2. 定義\u003C/strong>\u003C/h2>\u003Cul>\u003Cli>「個人情報」とは、生存する個人に関する情報であり、本サービスを利用する一切の個人（以下、「ユーザー」といい、個人顧客、取引先、従業員など一切の個人が該当します。）に関する情報であって、住所、氏名、電話番号、電子メールアドレスなどの文字、映像、音声などによって当該個人を識別できる情報として、個人情報の保護に関する法律第2条に定義されるものをいいます。\u003C/li>\u003Cli>「ユーザー」とは、本サービスを閲覧、利用する全ての法人、自然人その他の団体をいいます。\u003C/li>\u003Cli>「本サービス」とは、当社が運営するWebサイト、Webサービス、アプリケーションをいいます。\u003C/li>\u003Cli>「仮名加工情報」とは、以下の措置を講じることで、他の情報と照合しない限り、特定の個人を識別することができないよう、個人情報を加工して得られる個人情報をいいます。\u003Cul>\u003Cli>特定の個人を識別することができる記述等の一部を削除すること\u003C/li>\u003Cli>個人識別符号の全部を削除すること\u003C/li>\u003C/ul>\u003C/li>\u003C/ul>\u003Ch2 id=\"h81f7fa59c2\">\u003Cstrong>3. 個人情報の取得について\u003C/strong>\u003C/h2>\u003Cp>当社は、以下の場合に個人情報を取得します。\u003C/p>\u003Cul>\u003Cli>情報端末操作を通じて、ユーザーが氏名や生年月日等を入力する場合\u003C/li>\u003Cli>ユーザーが直接書面等で提供する場合\u003C/li>\u003Cli>保護者の同意に基づき、頭の形を測定する場合\u003C/li>\u003C/ul>\u003Cp>当社が取得する個人情報には、通常次のようなものが含まれます。\u003C/p>\u003Cul>\u003Cli>氏名、電話番号、電子メールアドレス、住所（発送先情報）および他のコンタクト情報\u003C/li>\u003Cli>頭部形状データ、3Dスキャンデータ\u003C/li>\u003Cli>撮影画像（頭の形の測定会における測定目的のもの）\u003C/li>\u003C/ul>\u003Cp>当社は保有する個人情報が正確かつ最新であるよう努めますが、個人情報について変更がある場合は速やかにお申し出ください。\u003C/p>\u003Ch2 id=\"ha681da2b1e\">\u003Cstrong>4. 個人情報の収集目的と利用範囲について\u003C/strong>\u003C/h2>\u003Cp>当社は、以下の目的のため個人情報を利用します。当社がやむをえず目的の範囲を超えて収集・利用を行う場合は、情報主体にその旨を通知し、情報主体の承諾を得た上で、収集・利用します。ただし、情報主体が通知に対して包括的な承諾を与えている場合は個別の承諾は不要とします。\u003C/p>\u003Cul>\u003Cli>当社によるユーザーへのサービス提供と本サービスに関する個人認証\u003C/li>\u003Cli>情報主体の承諾に基づく、当社のサービスを利用する病院等への開示\u003C/li>\u003Cli>治療に必要な物品・消耗品等の発送および、これに付随する連絡のため\u003C/li>\u003Cli>当社が提供するサービスのご案内や資料の送付\u003C/li>\u003Cli>本サービスに関するユーザーからのお問合せ、ご相談および苦情への対応ならびに紛争の解決のために必要な業務を行うため\u003C/li>\u003Cli>本サービス及び当社製品の改善、不具合対応、および開発を行うため\u003C/li>\u003Cli>当社サービス提供、ユーザーからのお問合せへの対応のために必要な業務遂行\u003C/li>\u003Cli>本サービスに付随する各種サービスの提供\u003C/li>\u003Cli>本サービスの利用規約に違反したユーザーによる本サービスの利用を停止等するため\u003C/li>\u003Cli>当社の本サービスの利便性向上および本サービス品質向上その他当社の製品又はサービスのためのマーケティング活動等\u003C/li>\u003Cli>その他上記業務に関連・付随する業務の遂行に必要な場合\u003C/li>\u003Cli>AI研究開発及び技術向上のための学習データとしての活用\u003C/li>\u003Cli>治療経過のモニタリング、既存製品の改良、新規製品及びサービスの開発\u003C/li>\u003Cli>頭の形を測定した際の測定結果の報告及び測定結果に付随する業務等\u003C/li>\u003C/ul>\u003Ch2 id=\"hc9ec769014\">\u003Cstrong>5. 個人情報の第三者提供について\u003C/strong>\u003C/h2>\u003Cp>当社は、原則としてユーザーの個人情報について、ユーザーご本人の承諾を得ずに第三者に提供いたしません。提供先・提供情報内容を特定した上で、ユーザーご本人の承諾を得た場合に限り提供いたします。ただし、以下の場合は、ユーザーの承諾なくユーザーの個人情報を提供することがあります。\u003C/p>\u003Cul>\u003Cli>法令により開示または提供が許されている場合\u003C/li>\u003Cli>ユーザーが第三者の利益を侵害すると判断される場合\u003C/li>\u003Cli>人の生命、身体又は財産の保護のために必要がある場合であって、ユーザーの同意を得ることが困難である場合\u003C/li>\u003Cli>裁判所、検察庁、警察、弁護士会、消費者センターまたはこれらに準じる機関から、ユーザーの個人情報についての開示を求められた場合\u003C/li>\u003Cli>公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、ユーザーご本人の承諾を得ることが困難である場合\u003C/li>\u003Cli>国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、ユーザーご本人の承諾を得ることによってその事務の遂行に支障を及ぼすおそれがあると当社が判断した場合\u003C/li>\u003Cli>ユーザー本人から明示的に第三者への開示または提供を求められた場合\u003C/li>\u003Cli>利用目的の達成に必要な範囲内において個人情報取り扱い業務の一部または全部を委託する場合\u003C/li>\u003Cli>合併その他の事由による事業の承継に伴って提供される場合\u003C/li>\u003Cli>当社の正当な業務の範囲内であって、情報主体の利益が侵害されるおそれのない提供を行う場合\u003C/li>\u003C/ul>\u003Ch2 id=\"h9ffcd33662\">\u003Cstrong>6. 匿名加工情報の取り扱いについて\u003C/strong>\u003C/h2>\u003Cp>当社は、お客様の個人情報について、特定の個人を識別することおよび作成に用いる個人情報を復元することができないよう適切な保護措置を講じたうえで、匿名加工情報の作成と第三者への提供を法令で認められた範囲で実施します。\u003C/p>\u003Cp>【匿名加工情報の作成方法】\u003C/p>\u003Cp>当社は、匿名加工情報を作成する場合には、以下の対応を行います。\u003C/p>\u003Cul>\u003Cli>法令で定める基準に従って、適正な加工を施すこと\u003C/li>\u003Cli>法令で定める基準に従って、削除した情報や加工の方法に関する情報の漏えいを防止するために安全管理措置を講じること\u003C/li>\u003Cli>作成した匿名加工情報に含まれる情報の項目を公表すること\u003C/li>\u003Cli>作成の元となった個人情報の本人を識別するための行為をしないこと\u003C/li>\u003C/ul>\u003Cp>【第三者への提供の目的】\u003C/p>\u003Cul>\u003Cli>既存サービスの品質向上や、新規サービス開発、または研究機関等との調査・研究・分析\u003C/li>\u003C/ul>\u003Cp>【匿名加工情報に含まれる項目】\u003C/p>\u003Cul>\u003Cli>個人属性情報（性別、生年月日、住所（市区町村まで））\u003C/li>\u003Cli>頭蓋形状情報（頭囲等）\u003C/li>\u003Cli>治療状況に関する情報（治療期間、装着時間、通院頻度等）\u003C/li>\u003C/ul>\u003Cp>【提供方法】\u003C/p>\u003Cul>\u003Cli>高度なセキュリティで保護されたクラウドサービスにて提供\u003C/li>\u003Cli>パスワードにより保護された電子ファイルを外部記憶媒体で手交\u003C/li>\u003C/ul>\u003Ch2 id=\"h97ef989df1\">\u003Cstrong>7. 仮名加工情報の取り扱いについて\u003C/strong>\u003C/h2>\u003Cp>当社は、医療機関から提供される3Dスキャンデータについて、適切な仮名加工措置を講じた上で活用いたします。\u003C/p>\u003Cp>【仮名加工情報の作成方法】\u003C/p>\u003Cp>当社は、仮名加工情報を作成する場合には、以下の対応を行います。\u003C/p>\u003Cul>\u003Cli>顔の特徴点（目、鼻、口、輪郭等）の削除又はぼかし処理\u003C/li>\u003Cli>不要なメタデータ（位置情報、撮影日時、個人識別符号等）の除去\u003C/li>\u003Cli>法令で定める基準に従って、適正な加工を施すこと\u003C/li>\u003Cli>法令で定める基準に従って、削除した情報や加工の方法に関する情報の漏えいを防止するために安全管理措置を講じること\u003C/li>\u003C/ul>\u003Cp>【利用目的】\u003C/p>\u003Cul>\u003Cli>治療経過のモニタリング\u003C/li>\u003Cli>既存製品の改良\u003C/li>\u003Cli>新規製品及びサービスの開発\u003C/li>\u003Cli>AI研究開発及び技術向上\u003C/li>\u003C/ul>\u003Cp>安全管理措置については、本書の箇条14に定める措置を適用いたします。\u003C/p>\u003Ch2 id=\"h66430861e5\">\u003Cstrong>8. AI活用及び個人情報等の取扱いについて\u003C/strong>\u003C/h2>\u003Cp>当社は、AI活用を目的として医療機関より提供される個人情報及び3Dデータを以下の通り分類し、取り扱います。\u003C/p>\u003Cp>【個人情報等の分類及び取扱い】\u003C/p>\u003Cul>\u003Cli>個人情報：性別、生年月日、頭蓋形状情報、装着時間、通院頻度、治療期間等\u003C/li>\u003Cli>医療機関による適切な匿名加工を前提にAI学習データとして活用\u003C/li>\u003Cli>仮名加工情報：3Dデータ（個人特定不可処理済み）\u003C/li>\u003Cli>ファイル名や医療機関情報の除去後、AI学習に活用\u003C/li>\u003Cli>要配慮個人情報：顔写真、カルテ写真等（病歴含む）\u003C/li>\u003Cli>医療機関による利用目的・第三者提供同意を取得し、委託契約下で管理・活用\u003C/li>\u003C/ul>\u003Cp>【AI開発目的】\u003C/p>\u003Cul>\u003Cli>同一人物の判定\u003C/li>\u003Cli>頭蓋形状予測モデルの開発\u003C/li>\u003Cli>その他、医療技術向上に資する研究開発\u003C/li>\u003C/ul>\u003Cp>安全管理措置については、本書の箇条14に定める措置を適用いたします。\u003C/p>\u003Ch2 id=\"h105f27ffcf\">\u003Cstrong>9. 免責\u003C/strong>\u003C/h2>\u003Cp>以下の場合、第三者による個人情報の取得に関して当社は何らの責任を負いません。\u003C/p>\u003Cul>\u003Cli>ユーザー本人自らが第三者に個人情報を明らかにする場合\u003C/li>\u003Cli>ユーザー本人またはその他のユーザーが当社サービスにおいて入力した情報により、個人の識別がなされた場合\u003C/li>\u003Cli>当社サービスからリンクされる外部サイトにおいて、ユーザー本人が個人情報を提供し、または、第三者によりその個人情報が利用された場合\u003C/li>\u003Cli>ユーザー本人以外がユーザー個人を識別できる情報（ID・パスワード等）を入手した場合\u003C/li>\u003C/ul>\u003Ch2 id=\"h7bb3af55b5\">\u003Cstrong>10. 顧客企業等の第三者における個人情報管理について\u003C/strong>\u003C/h2>\u003Cp>ユーザーの同意に基づき、顧客企業等の第三者に提供された個人情報は、各提供先の第三者の責任により管理されます。\u003C/p>\u003Ch2 id=\"h00d77cfd62\">\u003Cstrong>11. 個人情報の委託について\u003C/strong>\u003C/h2>\u003Cp>当社は利用目的の達成に必要な範囲内において個人情報の取り扱いの全部または一部を委託する場合があります。なお、個人情報の取り扱いを委託する場合は適切な委託先を選定し、個人情報が安全に管理されるよう適切に監督するよう努めます。\u003C/p>\u003Ch2 id=\"h6922025ed6\">\u003Cstrong>12. 個人情報の正確性について\u003C/strong>\u003C/h2>\u003Cp>当社は、ご提供いただいた個人情報を正確にデータ処理するように努めます。ただし、ご提供いただいた個人情報の内容が正確かつ最新であることについては、ユーザーが責任を負うものとします。\u003C/p>\u003Ch2 id=\"h145f257184\">\u003Cstrong>13. 安全管理措置\u003C/strong>\u003C/h2>\u003Cp>当社は個人情報のプライバシーと機密性を保護するために、個人情報にアクセスできる者を権限のある従業員等またはその代理人に限定しています。また、当社が使用するサービス・プロバイダーには厳格な守秘義務を課しています。当社は、個人情報について、紛失、誤使用、損害、改ざん、無権限アクセス、漏洩等が起こらないよう物理的、電子的、手続的に予防措置をとっています。当社の安全管理措置の主な内容は以下のとおりです。\u003C/p>\u003Cp>【個人情報保護方針の策定】\u003C/p>\u003Cul>\u003Cli>個人情報の適正な取扱いの確保のため、個人情報保護方針を策定しています。\u003C/li>\u003C/ul>\u003Cp>【個人情報の取扱いに係る規律の整備】\u003C/p>\u003Cul>\u003Cli>取得、利用、保存、提供、削除・廃棄等の段階ごとに、取扱方法、責任者・担当者およびその任務等について個人情報の取扱規程を策定しています。\u003C/li>\u003C/ul>\u003Cp>【組織的安全管理措置】\u003C/p>\u003Cul>\u003Cli>個人情報の取扱いに関する個人情報保護責任者を設置するとともに、個人情報を取り扱う従業員および当該従業員が取り扱う個人情報の範囲を明確化し、個人情報保護に関する法令や個人情報取扱規程に違反している事実または兆候を把握した場合の個人情報保護責任者への報告連絡体制を整備しています。\u003C/li>\u003Cli>個人情報の取扱状況について、定期的に自己点検を実施するとともに、他部署や外部の者による監査を実施しています。\u003C/li>\u003C/ul>\u003Cp>【人的安全管理措置】\u003C/p>\u003Cul>\u003Cli>個人情報の取扱いに関する留意事項について、従業員に定期的な研修を実施しています。\u003C/li>\u003C/ul>\u003Cp>【物理的安全管理措置】\u003C/p>\u003Cul>\u003Cli>個人情報を取り扱う区域において、従業員の入退室管理および持ち込む機器等の制限を行うとともに、権限を有しない者による個人情報の閲覧を防止する措置を実施しています。\u003C/li>\u003Cli>個人情報を取り扱う機器、電子媒体および書類等の盗難または紛失等を防止するための措置を講じるとともに、事業所内の移動を含め、当該機器、電子媒体等を持ち運ぶ場合、容易に個人データが判明しないよう措置を実施しています。\u003C/li>\u003C/ul>\u003Cp>【技術的安全管理措置】\u003C/p>\u003Cul>\u003Cli>ファイアーウォール等の専門技術によるアクセス制御を実施して、担当者および取り扱う個人情報データベース等の範囲を限定しています。\u003C/li>\u003Cli>個人データを取り扱う情報システムを外部からの不正アクセスまたは不正ソフトウェアから保護する仕組みを導入しています。\u003C/li>\u003Cli>製品やサービスを実際にインターネット上で使用する前に安全性や運行可能性をテストしまた一般に知られている技術の脆弱性について常時精査しています。\u003C/li>\u003Cli>システムの構造基盤をモニタリングし脆弱な箇所や外部不法侵入の恐れがある箇所の発見に努めています。\u003C/li>\u003Cli>暗号やその他の手段により非公開情報の伝達を保護しています。\u003C/li>\u003C/ul>\u003Ch2 id=\"hcc8706e2ca\">\u003Cstrong>14. 個人情報の変更等\u003C/strong>\u003C/h2>\u003Cp>原則としてユーザー本人に限り、登録した個人情報の開示（第三者提供記録の開示を含みます。）、訂正、削除、利用停止、および第三者への提供の停止（以下「開示等」といいます）を求めることができるものとします。個人情報の削除や利用停止等により、ユーザーが現在ご利用されているサービスなどを受けることができなくなる場合があります。また、当社が開示等に対応することによって、以下のいずれかに該当する場合は、対応できない旨とその理由をユーザーに説明した上で、開示等に対応できない場合がございます。当社への個人情報の開示等の申込は、当社の定める申込書の雛形を用いて行わなければならないものとします。\u003C/p>\u003Cul>\u003Cli>ユーザーご本人または第三者の生命、身体、財産その他の権利利益を害するおそれがある場合\u003C/li>\u003Cli>当社の業務の適正な実施に著しい支障を及ぼすおそれがある場合\u003C/li>\u003Cli>法令に違反することとなる場合\u003C/li>\u003C/ul>\u003Ch2 id=\"hd2900430e5\">\u003Cstrong>15. 個人情報取扱規程の変更\u003C/strong>\u003C/h2>\u003Cp>当社は法令等で定めがある場合を除き、本個人情報取扱規程を随時変更することができるものとします。\u003C/p>\u003Cp>\u003C/p>\u003Cp>2026年1月15日改定\u003C/p>",{"id":12,"createdAt":13,"updatedAt":14,"publishedAt":13,"revisedAt":14,"name":15},"policy","2025-01-09T03:26:21.411Z","2025-01-09T03:39:54.591Z","規約",{"id":17,"createdAt":18,"updatedAt":19,"publishedAt":20,"revisedAt":19,"title":21,"content":22,"category":23},"information-security","2025-01-09T03:30:54.634Z","2025-12-09T03:08:55.373Z","2025-01-09T03:33:00.800Z","情報セキュリティ方針","\u003Cp>株式会社 Berry(以下、当社)は、当社の事業活動を行う上で、お客様の情報をはじめとした情報資産を守ることは重要な責務であると認識し、業務に携わらなければならない。\u003C/p>\u003Cp>当社が保有する情報資産をあらゆる脅威から保護し、適切な安全管理を実現するための指針として、情報セキュリティ方針を策定し、当社事業にかかわるすべての要員が管理徹底を実践し、その維持を実現する。\u003C/p>\u003Ch2 id=\"h2be20f2d9f\">(情報セキュリティの目的)\u003C/h2>\u003Cp>第1条 当社が保有する情報資産をあらゆる脅威から保護し、情報資産を事故・災害・犯罪などの脅威から守り、お客様ならびに社会の信頼に応え、適切な安全管理を実現することを目的とする。\u003C/p>\u003Ch2 id=\"h96a8a09c02\">(情報セキュリティによる保護対象)\u003C/h2>\u003Cp>第2条 当社における情報セキュリティの保護対象は、当社事業にかかわるすべての情報資産および情報処理機能を有する情報システムとする。\u003C/p>\u003Ch2 id=\"he34e197065\">(適用範囲)\u003C/h2>\u003Cp>情報セキュリティ方針の適用範囲は、論理的、人的、物理的、環境的リソース含む、当社全従業員を対象とする。\u003C/p>\u003Ch2 id=\"hf89a994b39\">(情報セキュリティ方針の責任)\u003C/h2>\u003Cp>第3条 次の各号に定める者は、当該各号に定める当社情報セキュリティ方針における責任を担うものとする。\u003C/p>\u003Col>\u003Cli>取締役会議メンバーおよび情報システムセキュリティ責任者\u003Cp>当社における情報セキュリティに対し、リーダーシップを持ち当社全体の情報セキュリティ推進を担う。\u003C/p>\u003C/li>\u003Cli>従業員\u003Cp>取締役より指示のあった情報セキュリティに関する対応を遵守する。また、情報セキュリティに対する知識向上、意識向上に努める。\u003C/p>\u003C/li>\u003Cli>外部委託業者・提携業者に対する対応\u003Cp>当社の定めた情報セキュリティに関するすべての対応を遵守する。\u003C/p>\u003C/li>\u003C/ol>\u003Ch2 id=\"hb6cbc6ff30\">(方針の位置付け)\u003C/h2>\u003Cp>第4条 情報セキュリティ方針は組織内へ向けた情報セキュリティ管理の方針を示すものとする。\u003C/p>\u003Cp>情報セキュリティ基本方針は組織外へ向けた当社の情報セキュリティ管理に関する方針を示すものとする。\u003C/p>\u003Cp>また、情報セキュリティ方針を基に、情報管理規程を策定し、セキュリティの維持、更新、変更等に対応する。\u003C/p>\u003Cp>情報セキュリティ方針は、当社の他の規程と同等の位置づけの文書とする。\u003C/p>\u003Ch2 id=\"h3574b746b7\">(情報セキュリティ委員会)\u003C/h2>\u003Cp>第5条 当社は、当社情報セキュリティの実施を推進するため、部門横断で情報セキュリティ委員会を設け、全社的な情報セキュリティマネジメントを遂行する。\u003C/p>\u003Cp>情報セキュリティ委員会は、以下の構成とし、情報セキュリティ対策状況の把握、情報セキュリティに関する指針の策定・見直し、情報セキュリティ対策に関する情報の共有を実施する。\u003C/p>\u003Ctable>\u003Ctbody>\u003Ctr>\u003Cth colspan=\"1\" rowspan=\"1\">\u003Cp>役職名\u003C/p>\u003C/th>\u003Cth colspan=\"1\" rowspan=\"1\">\u003Cp>役割と責任\u003C/p>\u003C/th>\u003C/tr>\u003Ctr>\u003Ctd colspan=\"1\" rowspan=\"1\">\u003Cp>情報システムセキュリティ責任者\u003C/p>\u003C/td>\u003Ctd colspan=\"1\" rowspan=\"1\">\u003Cp>当社情報セキュリティにおける責任者。情報セキュリティ対策などの決定権限・作業責任を有するとともに、全責任を負う。\u003C/p>\u003C/td>\u003C/tr>\u003Ctr>\u003Ctd colspan=\"1\" rowspan=\"1\">\u003Cp>情報システムセキュリティ部門責任者\u003C/p>\u003C/td>\u003Ctd colspan=\"1\" rowspan=\"1\">\u003Cp>各部門における情報セキュリティの運用管理責任者。各部門における情報セキュリティ対策の実施等の責任を負う。\u003C/p>\u003C/td>\u003C/tr>\u003Ctr>\u003Ctd colspan=\"1\" rowspan=\"1\">\u003Cp>システム管理者 \u003C/p>\u003C/td>\u003Ctd colspan=\"1\" rowspan=\"1\">\u003Cp>各情報システムのシステム管理者。情報セキュリティ対策のためのシステム管理を行う。\u003C/p>\u003C/td>\u003C/tr>\u003Ctr>\u003Ctd colspan=\"1\" rowspan=\"1\">\u003Cp>個人情報取扱責任者 \u003C/p>\u003C/td>\u003Ctd colspan=\"1\" rowspan=\"1\">\u003Cp>個人情報についての情報セキュリティに関する責任者。\u003C/p>\u003C/td>\u003C/tr>\u003Ctr>\u003Ctd colspan=\"1\" rowspan=\"1\">\u003Cp>監査責任者 \u003C/p>\u003C/td>\u003Ctd colspan=\"1\" rowspan=\"1\">\u003Cp>情報セキュリティ対策が適切に実施されているか、情報セキュリティ関連規程を基準として監査し評価を実施する。\u003C/p>\u003C/td>\u003C/tr>\u003C/tbody>\u003C/table>\u003Ch2 id=\"h72dc418a8a\">(情報セキュリティマネジメント)\u003C/h2>\u003Cp>第6条 情報資産保護のため、情報セキュリティマネジメントを以下の通りに進める。\u003C/p>\u003Col>\u003Cli>リスク分析\u003Cp>当社の情報資産に関するリスクアセスメント、リスクマネジメント全般は、情報セキュリティ委員会が行うこととする。\u003C/p>\u003C/li>\u003Cli>情報セキュリティポリシーの策定\u003Cp>『情報セキュリティポリシー』とは、情報セキュリティ基本方針、情報セキュリティ方針および情報セキュリティに関連する規程類と定義する。\u003C/p>\u003Cp>『情報セキュリティポリシー』の策定・評価・レビューは情報セキュリティ委員会が行うこととする。対策手順書に関しては、情報セキュリティ委員会より指名された各情報システムの担当者が策定し、運用しなければならない。\u003C/p>\u003C/li>\u003Cli>対策の実施\u003Cp>当社で策定した『情報セキュリティポリシー』に記述した対策は、計画的に実装しなければならない。情報システム部は、セキュリティ対策実装のための計画書を策定し、情報セキュリティ委員会の承認を得なければならない。\u003C/p>\u003C/li>\u003Cli>教育・啓蒙\u003Cp>当社は、情報資産を扱うすべての者に対し、意識向上と技術レベルの向上の両面から、積極的に情報セキュリティ教育を行うこととする。 当社の情報資産に関わるすべての者は、当社が実施する情報セキュリティの教育を受けなければならない。\u003C/p>\u003C/li>\u003Cli>評価\u003Cp>情報セキュリティ委員会は、定期的あるいは発見の可能性のあるときに情報セキュリティに対する脅威、脆弱性を洗い出し、その対策を検討し、『情報セキュリティポリシー』に反映させなければならない。\u003C/p>\u003C/li>\u003C/ol>\u003Ch2 id=\"h287d7eacb3\">(違反時における罰則)\u003C/h2>\u003Cp>第7条 当社は、情報セキュリティ違反者に対し、厳格な処置をとることとする。\u003C/p>\u003Cp>情報セキュリティ委員会は、『情報セキュリティポリシー』に違反した事項の重要度を評価し、適切な処置を講じることとする。\u003C/p>\u003Ch2 id=\"hc509386e28\">(情報セキュリティ侵害時の対応)\u003C/h2>\u003Cp>第8条 当社は、当社の情報セキュリティが侵害されたと思われる事象が判明した場合は、速やかに準備された対応方法に従って対応しなければならない。\u003C/p>\u003Cp>\u003C/p>\u003Cp>2024 年 9 月 1 日\u003C/p>\u003Cp style=\"text-align: right\">株式会社Berry\u003C/p>\u003Cp style=\"text-align: right\">代表取締役　中野裕士\u003C/p>",{"id":12,"createdAt":13,"updatedAt":14,"publishedAt":13,"revisedAt":14,"name":15},2,0,10,{"id":6,"createdAt":7,"updatedAt":8,"publishedAt":7,"revisedAt":8,"title":9,"content":10,"category":28},{"id":12,"createdAt":13,"updatedAt":14,"publishedAt":13,"revisedAt":14,"name":15},1791175825579]