情報セキュリティ基本方針(ISMS認証)
株式会社ちらし屋ドットコムは、情報セキュリティマネジメントシステム(ISMS)の国際規格「ISO/IEC 27001:2022(JIS Q 27001:2023)」に適合していることの第三者認証を取得しました。お客様からお預かりする情報を適切に保護する体制のもと、Web活用支援事業・自社EC事業を運営しています。

ISMS認証について
認証情報
| 規格 | ISO/IEC 27001:2022(JIS Q 27001:2023) |
| 認証登録範囲 | 顧客向けWebサイト制作、Web活用支援、関連する運用支援業務、ならびに自社EC運営 |
| 認証登録番号 | ISMS6001 |
| JISSAマネジメントフレームワーク認証登録番号 | ISMS/0393 |
| 初回認証登録日 | 2026年8月24日 |
| 有効期限 | 2028年1月26日 |
| 成熟度レベル | ティア・ゴールドPlus(Tier Gold Plus) |
| 認証機関 | 一般社団法人 日本シーエスアール登録機構(JCSR) |
情報セキュリティ基本方針
株式会社ちらし屋ドットコム(以下「当社」といいます)は、当社のお客様および取引先のために、Web活用支援事業(WEB事業部)と自社通販事業(EC事業部)を行う企業として、お客様の情報、当社が保有する情報、業務遂行上関わるすべての情報資産を適切に保護することが重要な責務であると認識しています。
当社は、本「情報セキュリティ基本方針」を定め、対象業務に従事するすべての要員が本主旨を理解し、これを遵守することで、情報セキュリティの維持・向上に継続的に取り組みます。
当社の事業について
当社のWEB事業部は、お客様のWEB活用を支援することを主たる業務とし、その一環としてホームページの制作、運用、ECサイト構築の支援、kintone導入支援、システム開発等を行います。
当社のEC事業部は、当社が自ら商品を選定・仕入れ、Amazon、楽天等のプラットフォームを活用して日本国内および海外向けにネット通販を行う自社通販事業を運営します。
基本方針
- 資産の特定とリスクアセスメント及び管理策の選択:対象業務において取り扱う情報資産を特定し、機密性・完全性・可用性の観点から、組織的、人的、物理的、技術的に適切な対策を講じます。
- 法令遵守:情報セキュリティに関する法令、規制、契約上の義務、その他の社内規定を遵守します。
- 情報セキュリティ教育の実施:経営者、従業員、関係するすべての要員が情報資産の重要性を十分に認識できるよう、必要な教育および啓発を継続的に実施します。
- 継続的な改善:本方針および関連する諸規定、管理体制について、定期的に評価および見直しを行い、情報セキュリティの継続的な改善を図ります。
情報セキュリティに関する関心事および目的
- WEB事業部における、お客様の情報、案件に関わる情報、制作・開発で取り扱うデータを適切に保護します
- EC事業部における、自社通販の運営に関わる情報、商品情報、受注情報、購入者情報、取引情報を適切に保護します
- クラウドサービスを中心とした業務環境において、安全な利用を徹底します
- 在宅勤務を含む多様な勤務環境においても、一貫した情報セキュリティ運用を維持します
- 情報セキュリティインシデントの未然防止に努めます
- 情報セキュリティの取り組みを通じて、お客様および取引先からの信頼の維持・向上を図ります
目的・目標
当社は、ISMSのPDCAサイクルおよび内部監査体制を確立し、ISMS認証取得を通じて、事業上の成果と社会的信頼の向上を実現します。
2026年6月15日 初版
株式会社ちらし屋ドットコム
代表取締役 河田眞二
取締役社長 河田菊夫
認証の仕組みについて
当社が加盟する「日本情報セキュリティ推進協会(JISSA)」は、中小企業が現実的に情報セキュリティ対策に取り組めるよう、共通のマネジメントフレームワーク(JISSAマネジメントフレームワーク認証登録番号:ISMS/0393)のもとで会員各社のISMS認証を取得できる仕組みを提供しています。当社の認証も、このJISSAのマネジメントフレームワークに基づき、一般社団法人 日本シーエスアール登録機構(JCSR)が審査・発行したものです。
情報セキュリティに関するご質問・ご相談がございましたら、お問い合わせフォームよりお気軽にお問い合わせください。
