情報セキュリティ基本方針

情報を守ることは、事業の継続と信頼関係を守ることです。

ZYX Corp株式会社(以下「当社」といいます。)は、当社が保有し、またはお客様、取引先その他の関係者からお預かりする情報を、重要な経営資源として認識しています。

当社は、情報資産の機密性、完全性および可用性を適切に維持し、事業活動に伴う情報セキュリティ上のリスクへ対応するため、以下の基本方針を定めます。

制定日:2026年7月25日

情報を守る3つの原則

機密性

正当な権限を持ち、業務上必要とする者だけが、必要な範囲で情報へアクセスできるよう管理します。

完全性

情報が許可なく改ざん、削除または破壊されないよう管理し、必要に応じて変更や操作の来歴を確認できる状態の維持に努めます。

可用性

許可された利用者が、必要なときに必要な情報とシステムを利用できるよう、復旧に必要な対策を整えます。

1. 目的

当社は、情報資産の適切な保護を、事業の継続、信頼関係および社会的責任の基盤として位置づけます。

本方針は、不正アクセス、情報漏えい、滅失、毀損、改ざん、不正利用、サービス停止その他の情報セキュリティ上のリスクを把握し、必要かつ適切な対策を継続することを目的とします。

2. 適用範囲

本方針は、当社が保有し、管理し、または業務上取り扱う情報資産に適用します。対象には、次のものが含まれます。

  • お客様、利用者および取引先に関する情報
  • 契約、問い合わせ、相談、講座・セミナー等に関する情報
  • 業務上作成または取得した文書、記録、設計資料およびデータ
  • アカウント、認証、権限および操作・監査に関する情報
  • 当社が利用する情報機器、システム、クラウド環境および外部サービス
  • 当社の役員、従業者その他業務に関係する者が取り扱う情報

3. 権限と責任の境界

情報へのアクセスは、正当な権限を持ち、業務上必要とする者および必要な範囲に限定します。認証に成功したことのみをもって、すべての情報または機能への利用権限が与えられるものとは扱いません。

AIその他の自動処理による出力、分類および検証結果は、人による判断や事実確認そのものの代替とは扱いません。

4. リスクに応じた安全管理

当社は、取り扱う情報の性質、利用目的、想定される脅威および事故が生じた場合の影響を踏まえ、情報セキュリティ上のリスクを把握し、合理的かつ適切な対策を講じます。

  • アクセス権限および認証情報の管理
  • 通信および保存情報の保護
  • 不正アクセス、不正利用およびマルウェアへの対策
  • バックアップおよび復旧手順の整備
  • 操作記録、障害記録および監査記録の管理
  • 脆弱性、設定不備および外部サービスの変更への対応
  • 情報機器および業務環境の適切な管理

安全管理上、公開することにより防御上の支障が生じるシステム構成、権限設定、認証情報、検知条件、復旧手順その他の詳細は公開しません。

5. 法令、契約等の遵守

当社は、情報セキュリティおよび個人情報の取扱いに関係する法令、規制、契約上の義務、守秘義務ならびに当社が定めるルールを遵守します。

個人情報の取扱いについては、別途定めるプライバシーポリシーに従います。

6. 外部サービスおよび委託先の管理

当社は、クラウド基盤、認証、メール配送その他の外部サービスを利用し、または情報の取扱いを外部へ委託する場合、その必要性、取扱情報、セキュリティ水準、契約条件および責任範囲を確認し、適切な選定と管理に努めます。

国外のサーバーまたは事業者が関係する場合は、関係法令、契約および当社が定める個人情報の取扱方針に従います。

7. 教育および周知

当社は、役員、従業者その他業務に関係する者に対し、それぞれの役割、取扱情報および想定されるリスクに応じた情報セキュリティ教育、周知および注意喚起を行います。

8. 情報セキュリティ事故への対応

当社は、情報漏えい、改ざん、不正アクセス、サービス停止その他の情報セキュリティ上の事故またはそのおそれを認識した場合、事実確認、被害および影響の拡大防止、原因調査、復旧ならびに再発防止に取り組みます。

法令、契約その他の条件に基づき通知または報告が必要な場合は、関係する本人、取引先、委託先、関係機関等に対して必要な対応を行います。

9. 責任体制と継続的改善

本方針の実行および継続的な見直しに関する最終責任は、当社代表取締役が負います。

当社は、事業内容、取扱情報、技術、外部サービス、法令および情報セキュリティ上の脅威の変化に応じて、本方針ならびに関連する体制および対策を継続的に見直し、改善します。

本方針の公開は、すべての情報セキュリティ事故を防止すること、または個別のシステム、サービス、情報もしくは成果物の完全性や正確性を保証するものではありません。

10. お問い合わせ

本方針に関するお問い合わせは、[email protected]へご連絡ください。