情報セキュリティ方針

Information Security

Information Security

ACCESS CONTROL
触れられる人を絞る
お預かりした情報にアクセスできる範囲を、業務上必要な担当者に限定して管理しています。
TECHNOLOGY
通信とデータを守る
通信の暗号化、不正アクセス防止、ログの定期確認、バックアップと復旧手順を整えています。
AI POLICY
AIに学習させない
お預かりした情報を学習に利用しない設定・契約条件のAIサービスのみを、業務で使用しています。

株式会社戦略デザインラボ(以下「当社」といいます。)は、経営コンサルティング、人材支援およびバックオフィス支援を通じて、お客様の経営に関わる重要な情報をお預かりしています。これらの情報を守り抜くことは、お客様との信頼関係の基盤であり、当社の事業そのものを支える前提です。

当社は、情報セキュリティの確保を経営上の重要な課題と位置づけ、ここに情報セキュリティ基本方針(以下「本方針」といいます。)を定めます。

本方針では、現在実施している対策と、これから整備を進める取組みを分けて記載しています。実施していない対策を掲げることはせず、進捗にあわせて本方針を更新していきます。

01目的

本方針は、当社が保有する情報資産を、機密性・完全性・可用性の観点から適切に保護し、情報の漏えい、改ざん、滅失および不正利用を防止することを目的として、当社の情報セキュリティに関する基本的な考え方と取組みを定めるものです。

02適用範囲

  1. 本方針は、当社の役員および従業者(正社員、契約社員、パート・アルバイト、派遣社員およびインターンシップ参加者を含みます)に適用します。
  2. 本方針は、当社が業務上取り扱うすべての情報資産(お客様からお預かりした情報、個人情報、営業秘密、技術情報、およびこれらを取り扱う機器、ネットワーク、記録媒体、書類等を含みます)に適用します。

03情報の取扱いに関する基本姿勢

  1. 当社は、お預かりした情報を、あらかじめお示しした目的の範囲内でのみ利用します。
  2. 当社は、法令および契約上の要求事項を遵守して情報を取り扱います。
  3. 当社は、情報の取扱いに関するお問い合わせに対し、誠実に対応します。

04技術的対策実施中

当社は、情報システムおよびネットワークについて、次の対策を実施しています。

  • 業務上必要な範囲に限定したアクセス権限の付与(最小権限の原則)と、その管理
  • 通信経路の暗号化(SSL/TLS の適用)
  • ウイルス対策ソフトの導入と定義ファイルの最新化
  • OSおよびソフトウェアの修正プログラムの適用
  • ファイアウォール等による外部からの不正アクセスの防止
  • アクセスログの取得および定期的な確認
  • 重要データの定期的なバックアップ取得と、復旧手順の整備

05物理的対策実施中

  • 個人情報および機密情報を含む書類・記録媒体の、施錠可能な保管庫での保管

06運用状況の点検実施中

当社は、情報の取扱状況について定期的に自己点検を実施し、問題が確認された場合には速やかに是正します。

07委託先の管理実施中

  1. 当社は、業務の一部を外部に委託する場合があります。
  2. 当社は、委託先との契約において、秘密保持および情報の適切な取扱いを義務づけています。

08クラウドサービスの利用実施中

  1. 当社は、業務にクラウドサービスを利用しています。利用にあたっては、提供事業者の信頼性、セキュリティ機能および提供条件を確認したうえで選定しています。
  2. 当社が利用するクラウドサービスには、データを外国において保管するものが含まれます。保管先は要記入:国名(例:米国、アイルランド)であり、当該国における制度等を把握したうえで利用しています。

09生成AIの利用における情報管理実施中

当社は、業務効率とサービス品質の向上のため生成AIを活用していますが、その利用にあたっては、お預かりした情報の保護を最優先としています。

  1. お客様からお預かりした情報および個人情報を、AIサービス提供者による学習に利用させません。入力したデータを学習に利用しない設定または契約条件を備えたサービスのみを、業務利用の対象としています。
  2. 業務利用を認めるAIサービスをあらかじめ選定し、その提供条件およびデータの取扱いを確認したうえで利用しています。
  3. AIが生成した内容は、担当者が正確性および妥当性を確認したうえで利用します。
  4. AIによりお客様に重大な影響を及ぼす判断を自動的に行うことはありません。

10今後の取組み今後の取組み

当社は、情報セキュリティ体制のさらなる強化に向けて、次の事項について整備を進めています。整備が完了した項目は、本方針を更新して反映します。

整備を進めている事項

  • 情報セキュリティ管理責任者の選任と、管理体制の明文化
  • 情報の取扱いに関する社内規程の整備
  • 役員および従業者に対する、定期的な情報セキュリティ教育の実施
  • 秘密保持に関する誓約書の取得
  • 情報セキュリティ事故が発生した場合の報告・対応手順の整備
  • 業務端末および記録媒体の暗号化
  • 重要なシステムにおける多要素認証の導入
  • 書類・記録媒体の持出しおよび廃棄に関するルールの明文化
  • プライバシーマーク等の第三者認証の取得検討

11法令等の遵守

当社は、個人情報の保護に関する法律、不正競争防止法、著作権法その他の情報セキュリティに関する法令、国が定める指針およびガイドライン、ならびにお客様との契約上の要求事項を遵守します。

個人情報の取扱いに関する詳細は、プライバシーポリシーに定めるとおりです。

12継続的改善

当社は、本方針および情報セキュリティに関する取組みについて、運用状況の点検結果、法令および技術動向の変化を踏まえ、定期的に見直しを行い、継続的に改善します。

13お問い合わせ

本方針に関するお問い合わせは、次の窓口までご連絡ください。

窓口株式会社戦略デザインラボ 情報セキュリティ担当
所在地〒380-0918 長野県長野市アークス9-14
電話番号026-219-2175
受付フォーム本サイトのお問い合わせフォーム

以上

制定 2026年09月01日

関連ページ:プライバシーポリシー利用規約