POLICY
情報セキュリティ基本方針
1. 目的
神戸ソフト株式会社(以下「当社」)は、Web サービス・アプリの開発、業務システムの受託開発、AI 導入・開発支援、自社サービスの提供・運用を通じて、お客様の大切な情報と、お客様の事業を支えるシステムをお預かりしている。
当社にとって、お預かりした情報とサービスを守ることは事業そのものの土台である。本方針は、当社が情報セキュリティに取り組む姿勢と、その進め方の枠組みを定めるものである。
2. 適用範囲
本方針は、当社の役員・従業者、および当社の業務に携わる業務委託先の要員に適用する。対象は、当社が業務で扱うすべての情報資産(紙・電子データ・ソースコード・システム・クラウドサービス上の情報を含む)とする。
3. 基本的な考え方
当社は、情報の 機密性(許された人だけが使える)、完全性(正しく、改ざんされていない)、可用性(必要なときに使える)をバランスよく守る。守り方は、情報の価値とリスクの大きさに見合ったものとし、事業の実情に合わせて実際に運用できる仕組みとする。
4. 取り組み
当社は、次のことに取り組む。
- 要求事項を守る
情報セキュリティに関する法令・規制、お客様との契約、当社が自ら約束したことを守る。特に、お預かりする個人情報は、個人情報の保護に関する法律に従って適切に取り扱う。 - リスクに基づいて対策する
情報資産に対するリスクを定期的に、また大きな変化があったときに評価し、評価の結果に応じて対策を選ぶ。 - 自社サービスとお客様のシステムを安全につくり、運用する
設計・開発・テスト・運用の各段階でセキュリティを組み込み、脆弱性に速やかに対応する。生成 AI などの新しい技術も、リスクを見極めたうえで安全に活用する。 - 外部のサービスを適切に選び、管理する
クラウドサービスや業務委託先を利用するときは、セキュリティの水準を確かめ、必要な取り決めを交わす。 - 事故に備え、起きたときは速やかに対応する
インシデントの報告・対応の手順を整え、被害を最小にし、再発を防ぐ。サービスを止めないための備え(バックアップ・復旧手順)を整える。 - 全員で取り組む
役員・従業者一人ひとりが本方針と規程を理解し、守る。そのための教育を継続して行う。テレワークを含むどの働き方でも同じ水準を保つ。 - 継続的に改善する
情報セキュリティマネジメントシステムの運用状況を監視・測定し、内部監査とマネジメントレビューで見直して、継続的に改善する。
5. 情報セキュリティ目的
当社は、本方針に沿って、測定できる情報セキュリティ目的を年度ごとに定める。目的は、リスクアセスメントの結果、法令・契約上の要求事項、前年度の達成状況をもとに設定し、達成状況を定期的に確認して、必要に応じて見直す。
6. 体制と責任
- 代表取締役は、情報セキュリティマネジメントシステムの最終責任を負い、必要な資源(人・時間・費用)を割り当てる。
- 情報セキュリティ責任者を任命し、その運用を統括させる。
- 役員・従業者は、本方針と関連する規程を守らなければならない。違反した場合は、就業規則等に基づき対応する。
7. 方針の周知と見直し
- 本方針は、全従業者に周知するとともに、当社 Web サイト等で利害関係者が入手できるようにする。
- 本方針は、少なくとも年 1 回のマネジメントレビューで、また事業や環境に大きな変化があったときに見直す。
神戸ソフト株式会社
代表取締役 松岡 利昌
制定日:2026年10月6日