情報セキュリティ基本方針
株式会社CareShift(以下、当社)は、医療現場向けAIソリューションの開発・提供において、お客様からお預かりする情報をはじめ、当社が保有する情報資産を保護し、お客様と社会からの信頼に応えることが重要な責務であると認識しています。この責務を果たすため、以下の取り組みを実施します。
- リスクアセスメントを行い、重要な情報資産への不正アクセス、紛失、破壊、改ざん、漏えいなど、情報セキュリティ事故の発生を予防します。
- プロダクトの設計・開発の段階から情報セキュリティ上のリスクを考慮し、必要な対策を組み込みます。
- 全従業員に本方針を周知し、継続的な教育により情報セキュリティ意識の向上を図ります。
- 情報セキュリティに関連する法令、規制、契約上の要求事項および当社で定めたルールを順守します。
- 個人情報については、個人情報保護法その他関連法令を順守し、適切に取り扱い、保護します。
- 情報セキュリティ事故が発生した場合は、速やかに事実を把握し、被害の拡大防止、原因の究明、再発防止に努めます。
- 状況の変化に経営者主導で対応し、組織的かつ継続的に情報セキュリティの改善・向上に努めます。
- 私たちの活動が環境と社会に与える影響を常に考え、持続可能な未来を目指します。
適用範囲
医療現場向けAIソリューションの開発・提供に関する業務
制定日:2026年9月29日
改訂日:2026年9月29日
株式会社CareShift
代表取締役社長 梨井 陽平