株式会社メディエイドは、情報セキュリティ方針のもと、ヘルスケア領域に重点を置いた事業をクラウドサービスにより展開しています。本方針は、クラウドサービスを通じて当社提供システムの利用者である患者や医療・介護従事者、そしてヘルスケア関連企業からの機微度の高い健康情報や医療情報などを情報セキュリティ面から適切に取り扱うために定めてます。
LiNQ-CIRCLEプラットフォーム
当社は、情報セキュリティ基本方針及び本方針をクラウドサービスに基づき、次をはじめとする利用者の情報セキュリティ要求を考慮したクラウドサービスの設計及び実装を行います。
当社は、クラウドサービスに対する情報セキュリティリスクアセスメントを定期に実施し、特定されたクラウドサービスに関わるリスクへの対策を講じます。
当社は、クラウドサービスの実務管理者等の運用体制を確立し、利用者データを適切に扱うための教育及び訓練を定期的に実施します。
当社は、クラウドサービスの変更管理手順に則り、利用者に影響するサービス内容変更に関しては、サービス画面上や個別の利用者への通知によってお知らせをします。
当社は、利用者の事前許可のもとに、利用規約、サービス仕様書等に定める範囲において、クラウドサービスに対する不正アクセス、情報漏えい等のインシデント対策として、違反の通知、並びに調査及びフォレンジックを支援による情報共有をいたします。
以上
株式会社メディエイド
代表取締役 矢島 弘士
制定日 2022年7月1日