株式会社宿力(以下「当社」)は、宿泊施設向けのサービス提供を通じて、お客様の重要な情報(販売設定、販売実績、OTAアカウント情報を含む)をお預かりしています。当社は、これらの情報資産を様々な脅威から保護することが社会的責務であると認識し、情報セキュリティマネジメントシステム(ISMS)を確立・運用し、以下の方針に基づき情報セキュリティの維持・向上に継続的に取り組みます。
目的
情報資産の機密性・完全性・可用性を維持し、お客様および当社の情報を保護します。
適用範囲
本方針は、全社における事業活動、およびこれを支える情報システムと、そこで取り扱う情報資産に適用します。宿泊施設向けSaaS「YadoForce」の開発・提供および運用を含みます。
体制と責任
代表取締役の責任のもと、情報セキュリティ管理責任者を任命し、ISMSを運用する推進体制を整備・維持します。
法令等の遵守
情報セキュリティに関する法令、規制、および契約上の要求事項を遵守します。
リスク管理
情報資産に対するリスクを定期的に評価し、リスクに応じた適切な管理策を講じます。
教育
全従業員に対し、役割に応じた情報セキュリティ教育を実施し、意識の向上を図ります。
インシデント対応
情報セキュリティインシデントに備えて対応手順を整備し、発生時は被害の最小化と再発防止に努めます。
事業継続
重要な情報および情報システムの可用性を維持し、事業の継続に備えます。
継続的改善
本方針および管理策を定期的に見直し、ISMSを継続的に改善します。
制定日:2026年7月1日
株式会社宿力 代表取締役 松本 晃
SECURITY ACTION 二つ星(★★)
当社は、IPA(独立行政法人情報処理推進機構)が推進する「SECURITY ACTION」制度において、二つ星を宣言しています。情報セキュリティ基本方針を定めて公開し、情報セキュリティ対策に取り組むことを宣言する制度です。
なお、この制度は自己宣言によるものであり、第三者による認証ではありません。第三者の認証については、外部機関による脆弱性診断を2027年7月に実施し、その結果を踏まえて同年9月のISMS(ISO/IEC 27001)取得を目指しています。
自己宣言ID:50000322300
YadoForceのセキュリティについて
個人情報を取り扱わない設計、停止時の販売への影響、アクセス権限の設計についてはセキュリティのページをご覧ください。
情報システム部門の審査に必要な資料もご用意しています。