AY
AYBDX 株式会社
  • Home
  • About
  • Service
  • Works
  • Products
  • News
  • Contact

Security Policy

情報セキュリティ基本方針

AYBDX株式会社

1. 基本理念

当社は、お客様の業務改善・業務自動化を支援する事業を通じて、お客様の重要な業務情報をお預かりしています。これらの情報資産を保護することは、事業継続とお客様からの信頼の前提であると認識し、情報セキュリティの確保に組織的に取り組みます。

2. 適用範囲

本方針は、当社の役員および従業員、ならびに当社が業務を委託する協力事業者に適用します。対象となる情報資産は、お客様からお預かりした情報、当社が事業活動において取得・作成した情報、およびそれらを取り扱う機器・ソフトウェア・ネットワーク・記録媒体とします。

3. 実施体制

代表取締役を情報セキュリティ責任者とし、本方針に基づく対策の策定、実施、点検および見直しを統括します。

4. 法令およびルールの遵守

個人情報の保護に関する法律をはじめとする関連法令、およびお客様との契約上の秘密保持義務を遵守します。

5. 情報資産の管理

お客様からお預かりしたデータは、業務上必要な範囲でのみ取り扱い、目的の達成後は契約に定める方法により返却または削除します。情報資産へのアクセス権限を必要最小限に設定し、定期的に見直します。

6. 技術的対策

次の対策を継続的に実施します。

  • 主要なクラウドサービスおよび業務システムへの多要素認証の適用
  • 重要データの定期的なバックアップと復旧手順の確認
  • OS・ソフトウェアの更新管理およびウイルス対策の実施
  • 業務用端末の暗号化および画面ロックの設定
  • 公衆無線LAN利用時を含む通信経路の保護

7. 生成AIの利用に関するルール

業務における生成AIの活用にあたり、お客様の個人情報、機密情報および識別可能な業務データを入力しないこととします。生成された内容は必ず人が確認したうえで利用します。

8. 委託先の管理

業務の一部を外部に委託する場合は、委託先の情報セキュリティ対策の状況を確認し、秘密保持契約を締結したうえで委託します。委託先に対しても本方針の趣旨の遵守を求めます。

9. 教育と自己点検

情報セキュリティに関する知識を継続的に更新するとともに、年1回以上、IPAが提供する「5分でできる!情報セキュリティ自社診断」等を用いて自社の対策状況を点検します。

10. 事故発生時の対応

情報セキュリティに関する事故またはそのおそれを認識した場合は、速やかに影響範囲を確認し、被害の拡大防止と復旧を最優先に対応します。お客様に影響が及ぶ場合は、遅滞なく報告します。あわせて原因を分析し、再発防止策を講じます。

11. 継続的な見直し

本方針および具体的な対策は、事業環境や技術動向の変化、自己点検の結果を踏まえ、必要に応じて見直します。

制定日 2026年7月27日
AYBDX株式会社 代表取締役 赤木 恭哉

AYBDX

あなたの「あったらいいな」を形にする。テクノロジーと人の力で、新しい価値を創造します。

Company

  • 会社概要
  • 事業内容
  • DX戦略
  • ニュース

Support

  • お問い合わせ
  • プライバシーポリシー
  • 情報セキュリティ基本方針
  • 特定商取引法

Service

  • DX コンサル
  • DX顧問ライト
  • おまかせHP

© 2026 AYBDX Inc. All Rights Reserved.

Privacy Policy Legal