基本理念
株式会社traevoは、物流業界の持続可能な発展と社会的責任を果たすため、車両動態管理プラットフォーム「traevo Platform」を提供しています。
当社は、情報セキュリティを企業活動の基盤と位置付け、サービスの信頼性と社会的価値の向上に取り組んでいます。
当社は、情報セキュリティマネジメントシステム(ISMS)を構築・運用し、法令遵守、リスクマネジメント、従業員教育、監査・改善を通じて、サービスの安全性と信頼性を確保します。また、最新の技術動向や業界の変化に対応し、セキュリティ対策の継続的な強化に努めています。
情報セキュリティの確保を通じて、物流業界の変革と社会的価値の創造に貢献し、お客様と社会からの信頼を築いてまいります。
基本方針
- 情報資産の保護
株式会社traevoは、車両動態管理プラットフォーム「traevo Platform」における荷主データ、運行情報、個人情報を含むすべての情報資産を保護します。そのために、情報セキュリティポリシーを策定し、法令・規制・契約上の義務を遵守します。
- リスクアセスメントと対策の実施
プラットフォーム上の情報資産に対して、漏洩、改ざん、消失等のリスクを定期的に評価し、リスクに応じた適切な対策を講じます。リスク評価に基づき、必要かつ有効な情報セキュリティ対策を継続的に実施します。
- 体制の整備と権限・責任の明確化
役員を中心とした情報セキュリティ体制を確立し、プラットフォーム運用チーム、サポートチームを含む各担当の権限と責任を明確にします。全従業員に対し、情報セキュリティの重要性を理解させるため、定期的な教育・訓練・啓発を行います。
- 運用手順と監査・改善
情報資産を適切に取り扱うためのマニュアルや手順を整備し、遵守状況を定期的に点検・監査します。発見された不備や改善項目には速やかに是正措置を講じ、プラットフォーム運用の安全性を維持します。
- インシデント対応とサービス継続性
情報セキュリティ上のインシデント発生時には、迅速かつ適切に対応し、被害の最小化と再発防止を図ります。クラウドプラットフォームの中断や障害に対しては、復旧試験と手順の見直しを行います。
- 物流業界特有の要求事項への対応
traevo Platformが扱う情報やサービスに関連する業界特有の法令・ガイドライン・契約上の要求事項に対応し、遵守します。
- 規程違反への対応
情報セキュリティマネジメントに関する規程に違反した場合は、罰則規定に基づき対応します。例外対応についてはISMSトップマネジメントの判断に従います。
- 情報セキュリティマネジメントシステムの確立と改善
基本理念を実現するための目標を定め、情報セキュリティマネジメントシステム(ISMS)を構築・運用します。クラウドプラットフォーム特有のリスク対策、個人情報保護対策を実施し、継続的な見直しと改善を行います。
株式会社traevo
代表取締役社長 鈴木 久夫
