株式会社Innovate Lab
SECURITY POLICY

情報セキュリティ基本方針

株式会社Innovate Lab(以下「当社」といいます)は、ITコンサルティングおよびシステム導入支援を事業とする者として、お客様からお預かりする情報資産を適切に保護することが事業継続の根幹であり、社会的責務であると認識しています。当社は、情報セキュリティの維持・向上に組織として継続的に取り組むため、ここに情報セキュリティ基本方針を定めます。

  1. 01

    適用範囲

    本方針は、当社の全ての事業活動、および当社の業務に従事する全ての者(代表者、従業員、業務委託先の従事者を含みます)に適用します。対象とする情報資産は、当社が保有・管理する情報および設備、ならびにお客様・お取引先からお預かりした情報の一切とします。

  2. 02

    管理体制

    代表取締役を情報セキュリティ最高責任者とし、情報セキュリティに関する意思決定および実施状況の監督について責任を負います。情報セキュリティに関する事項は、最高責任者の統括のもとで一元的に管理します。

  3. 03

    法令等の遵守

    情報セキュリティに関連する法令、国が定める指針その他の規範、およびお客様との契約上の要求事項を遵守します。

  4. 04

    情報セキュリティ対策の実施

    情報資産に対するリスクを把握したうえで、その重要度に応じた技術的・人的・物理的な対策を実施します。具体的には、情報資産の把握と管理、アクセス権限の適切な設定、認証の強化、機器およびソフトウェアの適切な維持管理、記録媒体および書類の安全な保管・持ち出し・廃棄、ならびにバックアップの取得と保全に取り組みます。

  5. 05

    委託先および外部サービスの管理

    業務の一部を外部に委託する場合は、委託先に対して当社と同等の情報セキュリティ水準を求め、秘密保持に関する取り決めを締結したうえで、その遵守状況を確認します。クラウドサービスその他の外部サービスを利用する場合は、事前にその安全性および信頼性を確認したうえで選定します。

  6. 06

    お客様先環境における業務

    当社の従事者がお客様の情報システム環境において業務を行う場合は、当該お客様が定める情報セキュリティに関する規程および手順を遵守し、権限の範囲を超えた操作および情報の持ち出しを行いません。

  7. 07

    教育および周知

    当社の業務に従事する全ての者に対し、本方針および関連する規程・手順を周知するとともに、情報セキュリティに関する教育および注意喚起を継続的に実施します。

  8. 08

    情報セキュリティインシデントへの対応

    情報セキュリティ上の事故または、そのおそれのある事象が発生した場合に備え、報告・連絡の体制および対応手順をあらかじめ定めます。事象が発生した場合は、速やかに原因を究明して被害の拡大を防止するとともに、関係する皆様への報告を行い、再発防止に努めます。

  9. 09

    継続的改善

    本方針および情報セキュリティ対策の実施状況を定期的に見直し、事業環境の変化や新たな脅威の動向を踏まえて継続的に改善します。

制定日
2026年8月1日
改定日

株式会社Innovate Lab
代表取締役 西澤 尚美