1. 目的

株式会社アビクリエイト(以下「当社」)は、顧客からお預かりする情報および自社で保有する情報資産を適切に管理し、漏えい・改ざん・紛失などのリスクから保護することを目的として、本情報セキュリティ基本方針を定めます。

2. 基本方針

当社は、「自由と信頼を両立する組織」を目指し、情報セキュリティを経営の最重要課題の一つとして位置づけます。社員一人ひとりが情報の重要性を認識し、安全で信頼性の高い業務運営を実現します。

3. 適用範囲

本方針は、当社のすべての役員・社員・契約社員・派遣社員・業務委託者(以下「従業者」)に適用します。また、当社が保有又は管理するすべての情報資産(電子データ、紙文書、システム、機器等)を対象とします。

4. 情報資産の管理

  • 情報資産は、業務上必要な範囲においてのみ利用します。
  • 顧客情報・個人情報を外部に持ち出す場合は、管理者の承認を得るものとします。
  • 社内外のクラウドサービスを利用する場合は、セキュリティ水準・アクセス権限・共有範囲を適切に設定します。
  • 社員は、自身のアカウント情報(ID・パスワード等)を第三者に共有してはなりません。

5. アクセス権限の管理

  • アクセス権限は「最小権限の原則」に基づき、業務遂行に必要な範囲でのみ付与します。
  • 権限設定の変更は、管理者の承認を経て行います。
  • 権限の不正付与、又は指示に反する設定を行った場合は、厳重に対処します。

6. 情報漏えい・事故発生時の対応

  • 情報漏えい、紛失、不正アクセス等の事故が発生又は疑われる場合、従業者は速やかに上長又は管理者へ報告します。
  • 管理者は、事実確認・影響範囲の特定・再発防止策を速やかに実施します。
  • 必要に応じて、顧客・取引先・関係機関へ報告します。

7. 教育と啓発

当社は、全従業者に対して定期的に情報セキュリティ教育を実施し、情報管理に関する意識向上を図ります。

8. 法令遵守

当社は、個人情報保護法及びその他の関連法令、ガイドラインを遵守します。

9. 継続的改善

当社は、本方針を定期的に見直し、技術の進歩や社会的要請に応じて改善を行います。
なお、本方針に基づく具体的な運用ルールについては、社内規程として別途定め、これを遵守します。

10. 施行日

本方針は、2025年8月1日より施行します。