情報セキュリティ方針
DRAMAPは、人に関する情報を扱うシステムです。洸設計(以下「当社」といいます)は、次の姿勢で情報を取り扱います。
方針
1情報資産の適切な管理
DRAMAPおよび当社サイトで取り扱う情報を、業務上必要な範囲で管理します。
2アクセス制御
情報を取り扱う担当者を限定し、権限を必要な範囲に制限します。
3不正アクセス・漏えい等への対策
不正アクセス、漏えい、改ざんおよび滅失の防止に努めます。
4委託先の管理
業務を委託する場合、委託先を適切に選定し、必要な監督を行います。
5従業者・関係者への管理
情報の取扱いに関するルールを定め、関係者へ周知します。
6インシデント発生時の対応
事案が発生した場合、影響範囲の確認と必要な対応(関係者への連絡を含みます)を速やかに行います。
7継続的な見直し
運用状況を確認し、必要に応じて本方針および取扱いのルールを見直します。
現在実施している措置は次のとおりです。通信はすべて TLS(HTTPS)で暗号化し、管理用の機能はトークンによる認証で保護しています。短時間に繰り返されるアクセスには回数の制限を設けています。データベースは定期的にバックアップし、重要な操作は記録に残しています。第三者認証(ISMS 等)は取得していません。
制定日: 2026年9月7日
洸設計 代表 加藤 洸
洸設計 代表 加藤 洸