POLICY

情報セキュリティ基本方針

1. 目的

神戸ソフト株式会社(以下「当社」)は、Web サービス・アプリの開発、業務システムの受託開発、AI 導入・開発支援、自社サービスの提供・運用を通じて、お客様の大切な情報と、お客様の事業を支えるシステムをお預かりしている。

当社にとって、お預かりした情報とサービスを守ることは事業そのものの土台である。本方針は、当社が情報セキュリティに取り組む姿勢と、その進め方の枠組みを定めるものである。

2. 適用範囲

本方針は、当社の役員・従業者、および当社の業務に携わる業務委託先の要員に適用する。対象は、当社が業務で扱うすべての情報資産(紙・電子データ・ソースコード・システム・クラウドサービス上の情報を含む)とする。

3. 基本的な考え方

当社は、情報の 機密性(許された人だけが使える)、完全性(正しく、改ざんされていない)、可用性(必要なときに使える)をバランスよく守る。守り方は、情報の価値とリスクの大きさに見合ったものとし、事業の実情に合わせて実際に運用できる仕組みとする。

4. 取り組み

当社は、次のことに取り組む。

  1. 要求事項を守る
    情報セキュリティに関する法令・規制、お客様との契約、当社が自ら約束したことを守る。特に、お預かりする個人情報は、個人情報の保護に関する法律に従って適切に取り扱う。
  2. リスクに基づいて対策する
    情報資産に対するリスクを定期的に、また大きな変化があったときに評価し、評価の結果に応じて対策を選ぶ。
  3. 自社サービスとお客様のシステムを安全につくり、運用する
    設計・開発・テスト・運用の各段階でセキュリティを組み込み、脆弱性に速やかに対応する。生成 AI などの新しい技術も、リスクを見極めたうえで安全に活用する。
  4. 外部のサービスを適切に選び、管理する
    クラウドサービスや業務委託先を利用するときは、セキュリティの水準を確かめ、必要な取り決めを交わす。
  5. 事故に備え、起きたときは速やかに対応する
    インシデントの報告・対応の手順を整え、被害を最小にし、再発を防ぐ。サービスを止めないための備え(バックアップ・復旧手順)を整える。
  6. 全員で取り組む
    役員・従業者一人ひとりが本方針と規程を理解し、守る。そのための教育を継続して行う。テレワークを含むどの働き方でも同じ水準を保つ。
  7. 継続的に改善する
    情報セキュリティマネジメントシステムの運用状況を監視・測定し、内部監査とマネジメントレビューで見直して、継続的に改善する。

5. 情報セキュリティ目的

当社は、本方針に沿って、測定できる情報セキュリティ目的を年度ごとに定める。目的は、リスクアセスメントの結果、法令・契約上の要求事項、前年度の達成状況をもとに設定し、達成状況を定期的に確認して、必要に応じて見直す。

6. 体制と責任

7. 方針の周知と見直し

神戸ソフト株式会社
代表取締役 松岡 利昌

制定日:2026年10月6日

個人情報保護方針