情報セキュリティ基本方針

3Hグループのライフサイエンス関連サービス事業を支えていただいている会員様並びに各種コンテンツ等のサービスをご利用いただいている個人、お取引先及びその他関係各社をはじめとする全ての方々(利用者様※)からお預かりする情報の厳格な保護は、利用者様に対する責任であるとともに、社会に対する使命である。
※利用者様には、代諾者様(例:未成年の親、疾患などにより同意の能力がない本人に代わって本人の利益を図りうるご家族等)が代理で登録した方も含まれます。

3Hグループは、これらの情報を取扱わせていただくことで事業活動が成り立っていることを深く認識し、情報セキュリティを確立する。併せて、リスクマネジメントを実践し、より安全で付加価値の高いサービス提供に取り組む。また、これらのサービスを展開するにあたり、取り扱う情報の機密性、完全性、可用性を確保し、グループ全社をあげて情報セキュリティの維持と継続的な改善を図っていくことを、ここに宣言する。
3Hグループは、経営者が主体となって、情報セキュリティ方針を積極的に推進するために委員会を設置する。
委員会は、情報セキュリティの確立、導入、運用、監視、見直し、維持及び改善とISMS実施のための十分な資源の配分に責任を持つ。
1. 委員会は基本方針の効果的な実施を確実にするために、情報に対して潜在する脅威及び脆弱性を洗い出し、適切な対策をとる。また、その手順を文書化し保持すし、情報セキュリティ対策の安全管理措置の実行と継続的な改善及び見直しを実施する。

3Hグループに属する当社は、ISO/IEC27001 及び ISO/IEC27701 に対応した認証を取得し、それを維持することを約束し、以下の事項を遵守する。

・ 事業で取り扱う情報(利用者様の個人情報、機密情報含む)、経営情報、技術情報の適切な保護
・ 関連する国内国外の法規制、ガイドライン及び契約上の要求事項の順守
・ 全役員・社員が、情報セキュリティに関する責任と手順を確実に認識するための十分な教育・訓練
・情報漏えい等のセキュリティインシデントや事故、災害など事業継続に支障をきたす事象が発生した場合には、迅速な是正措置を実施するとともに、当社の事業に関連する利害関係者にその状況を報告
・ 情報セキュリティが適切に対策されているか、脆弱性が潜在していないか、監査等によって定期的に確認
・ 本基本方針の違反者に対する、服務規定に則った厳格な措置

制定日:2019年4月22日
改訂日:2024年2月28日
3Hクリニカルトライアル株式会社
代表取締役 滝澤 宏隆