Information Security Policy

情報セキュリティ基本方針

アーマード・セキュリティ株式会社は、中小企業向けに情報セキュリティ対策、SCS格付け対応支援、DX認定取得準備支援、AI・IT活用相談、Webサイト改善支援を提供する事業者として、顧客情報、契約情報、提案資料、業務上取り扱う情報資産を適切に保護することを重要な経営課題と位置づけます。

1. 情報資産の保護

当社は、業務上取り扱う情報資産について、機密性、完全性、可用性を確保するため、適切な管理策を講じます。

2. 法令・契約上の義務の遵守

当社は、個人情報保護法その他の関係法令、ガイドライン、契約上の守秘義務を遵守します。

3. アクセス管理

当社は、業務に必要な範囲でのみ情報資産へアクセスできるよう、アカウント、パスワード、多要素認証、利用権限を適切に管理します。

4. 端末・クラウドサービスの管理

当社は、業務で使用する端末、クラウドサービス、メール、ファイル共有環境について、更新、認証、バックアップ、利用状況確認を継続的に行います。

5. 生成AI利用時の情報管理

当社は、生成AIおよびAIエージェントを業務に活用する際、顧客の機密情報、個人情報、未公開情報を不用意に入力しないよう利用ルールを整備し、安全な活用を行います。

6. セキュリティ事故への対応

当社は、情報漏えい、紛失、不正アクセス、マルウェア感染等の事故が発生した場合、影響範囲を確認し、関係者への連絡、原因調査、再発防止策を実施します。

7. 教育と継続的改善

当社は、情報セキュリティに関する知識の習得と見直しを継続し、事業環境、技術動向、脅威の変化に応じて本方針および関連する管理策を改善します。

制定日: 2026年7月9日
アーマード・セキュリティ株式会社
制定責任者: 経営責任者