お客様と社会からの信頼に応え、事業を継続していくために。エープラスは、お預かりする情報資産を適切に取り扱い、維持するための基本方針を定めています。
SECURE BY DESIGN ― 設計の段階から、安全を。
はじめに
有限会社エープラス(以下、当社)は、システム開発およびWebマーケティング支援を通じて、多くのお客様の事業に関わる情報を日々お預かりしています。これらの情報を確実に保護することは、創業以来30年にわたり築いてきたお客様との信頼関係の根幹であると考えております。
個人情報を含む情報資産のセキュリティを確保し、お客様と当社を取り巻く社会の信頼に応えることは、当社の責務であり、事業を継続していく上で不可欠なことと認識しております。
当社は、この情報セキュリティ方針を定め、情報資産の適切な取り扱いと維持に努めてまいります。
01 | 情報資産を守る、実効的な管理体制
情報資産の管理・保護
当社は、業務上取り扱う情報資産を洗い出し、その重要度に応じて適切な保護対策を実施します。お客様からお預かりしたデータ、開発資産、認証情報等については、アクセス権限を必要最小限に管理し、不正アクセス・漏えい・改ざん・滅失から守るための技術的・組織的な対策を講じます。
02 | 法令・契約・規制要求事項への適合
法令・規範の遵守
当社は、個人情報保護法をはじめとする関連法令、および契約上のセキュリティ要求事項を遵守します。お客様との間で取り交わした機密保持に関する取り決めを尊重し、預かった情報を定められた目的以外に利用しません。
03 | AI活用の時代における、責任ある情報の取り扱い
AI利用における情報保護
当社は、業務の各工程で生成AIをはじめとするAI技術を積極的に活用しています。AIの利用にあたっては、お客様の機密情報・個人情報が意図せず外部に学習・保存されることのないよう、取り扱う情報の範囲と利用するサービスを慎重に管理し、安全性を確認した環境のもとで運用します。
04 | 関係者への継続的な意識づけと徹底
教育・徹底の実施
当社は、代表・従業者に対し、お客様に関する情報の適切な取り扱いをはじめとして、それぞれの役割に応じた情報セキュリティ上の遵守事項を共有し、その徹底に努めます。
05 | 評価と改善を重ねるマネジメント
継続的改善
当社は、情報セキュリティ対策の実施状況を定期的に見直し、事業環境や技術の変化、新たに認識されたリスクに応じて、対策の継続的な改善に努めます。
制定:2026年2月1日
有限会社エープラス
代表取締役 山本 正樹