INFORMATION SECURITY POLICY
情報セキュリティ基本方針
お客様及び当社の情報資産を適切に保護します。
株式会社AZWork(以下「当社」といいます。)は、事業活動において取り扱う顧客情報、業務情報、システム及びその他の情報資産を重要な経営資源と認識しています。これらの情報資産を適切に保護し、お客様及び取引先の信頼に応えるため、以下のとおり情報セキュリティ基本方針を定め、全社的に情報セキュリティの維持及び向上に取り組みます。
1. 経営者の責任
当社の経営者は、本方針の実現に必要な管理体制及び経営資源を整備し、情報セキュリティ対策の推進に主体的に取り組みます。
2. 管理体制
当社は、情報セキュリティに関する責任体制を整備し、情報資産の保護に必要な対策を継続的に実施します。
3. 法令・契約の遵守
当社は、情報セキュリティ及び個人情報保護に関する法令、規制、ガイドライン、契約上の義務及びその他の規範を遵守します。
4. 安全管理措置
当社は、情報資産に対する不正アクセス、漏えい、改ざん、紛失、破壊、可用性の低下その他の脅威を把握し、組織的、人的、物理的及び技術的な安全管理措置を講じます。
5. 教育・周知
当社は、役員、従業員及び当社の業務に従事する全ての者に対し、情報セキュリティの重要性及び関連する規程・ルールを周知するとともに、必要な教育及び啓発活動を継続的に実施します。
6. インシデント対応
当社は、情報セキュリティ上の事故又はそのおそれを認識した場合、迅速に事実確認、影響範囲の特定、被害拡大防止、原因分析、復旧及び再発防止を実施します。また、必要に応じて関係機関、お客様及び取引先への報告・通知を行います。
7. 委託先の管理
当社は、業務委託先及びクラウドサービス提供事業者等の外部事業者に対し、必要な情報セキュリティ要件を求め、その管理状況を確認するとともに、適切な契約及び監督を行います。
8. 継続的改善
当社は、事業環境、技術動向、情報セキュリティ上のリスク及び法令等の変化を踏まえ、定期的な点検及び評価を行い、情報セキュリティ管理の継続的な改善に努めます。
9. 適用範囲
本方針は、当社の役員、従業員、派遣社員、業務委託先その他当社の情報資産を取り扱う全ての者に適用します。
制定:2026年8月
株式会社AZWork
代表取締役 海老原 翔大