Security Policy
セキュリティポリシー
当社は、お客様からお預かりする情報資産(鑑定評価書ドラフト、契約情報、Webサイト管理権限等)を、以下の方針で安全に管理します。
1. アクセス制御
情報資産には必要最小限の担当者のみがアクセスできるよう、ロールベースのアクセス制御を実施します。
2. 多要素認証
重要な管理画面(クラウドストレージ、Webサイト管理画面、メール等)へのアクセスには、多要素認証を必須としています。
3. 通信の暗号化
すべてのWebサイトはTLSで暗号化されており、フォーム送信内容も暗号化通信で送受信されます。
4. バックアップ
業務上重要なデータは定期的にバックアップを取得し、消失リスクに備えています。
5. 第三者サービスの利用
Cloudflare Pages / Resend / Google Workspace / GitHub 等の、エンタープライズ品質のクラウドサービスを採用し、それぞれのセキュリティ体制を活用しています。
6. インシデント対応
情報漏えい等のインシデントが発生した場合、速やかに影響範囲を特定し、お客様への報告および再発防止策の策定を行います。
7. 教育
代表およびスタッフは、定期的にセキュリティに関する自己学習を行い、最新の脅威や対策について理解を深めています。
8. お問い合わせ
本ポリシーに関するお問い合わせは、株式会社KRE Appraisal(メール: [email protected])までお願いします。
制定: 2026年4月29日