ゲオグループは、全国の店舗ネットワークやオンラインサービスを通じて、多岐にわたる事業を展開しており、日々の事業活動においてお客様の個人情報をはじめとする重要な情報資産を取り扱っています。ステークホルダーの皆様に安心・安全で豊かなサービスを提供し続けるためにも、情報セキュリティの重要性を深く認識し、多様な脅威から保護するとともに、正しく安全に管理・運用することが不可欠です。
このような認識のもと、当社グループのすべての役員及び従業員は、本情報セキュリティ基本方針に従って、情報資産の適切な取り扱い・管理・保護・維持に努めます。
情報システムを統括する「情報セキュリティ管理責任者」を設置するとともに、取締役、執行役員、及び執行責任者により構成される「リスク管理委員会」を組織します。あわせて、被害発生時の対応及びその備えにあたる中核組織としてCSIRT(Cyber Security Incident Response Team)を設置します。CSIRTは、平常時よりシステムへの攻撃監視や定期的な脆弱性診断、最新技術の調査等の技術的対策を推進するほか、運用活動を通じた専門ノウハウの蓄積や対応手順の継続的な見直しにより、グループ全体の対応力強化を図ります。これらの取り組みにより、グループ全体の情報セキュリティの状況を正確に把握し、必要な対策を迅速に実施できる体制を構築します。さらに、情報セキュリティ対策の評価や環境の変化、新たなリスク等を踏まえて、情報セキュリティ対策の継続的な改善に努めます。
情報セキュリティに関する法令、ガイドライン、及びその他の規範を遵守するとともに、これらに適合した社内規程を整備し、その徹底を図ります。
すべての役員及び従業員がこれを遵守するものとし、本方針及び情報セキュリティに関する社内規程に違反した場合は、社内規則に基づく処分を適用します。
保有するすべての重要な情報資産(個人情報及び特定個人情報を含む)について、機密性・完全性・可用性を確保するための適切な管理を行います。
不正アクセス等によるデータの改ざん、消去、及び正当な使用の妨害や、情報漏えい等の様々な脅威から情報資産を保護し、社会的な信用失墜や事業活動への影響を防ぐため、安全管理に努めます。
すべての役員及び従業員が情報セキュリティの重要性を正しく認識できるよう、定期的かつ継続的な教育・訓練を行います。これにより、組織全体で情報セキュリティ意識の向上と定着を図ります。
情報資産を内外の脅威から守るため、必要なセキュリティ監視を行い、事件・事故の未然防止に努めます。万が一、情報資産への侵害や事故が発生した場合には、迅速な対応により被害の最小化を図るとともに、原因の究明と再発防止策を含む適切な対策を速やかに講じます。
内部監査または外部監査の枠組みを通じて情報セキュリティに関する取り組みを客観的に評価し、本方針や社内規程の遵守状況、及び情報セキュリティ管理体制が適切に整備・運用されていることを定期的に監査します。
2026年8月20日制定