1. 目的
本方針は、弊社が事業活動を通じて取り扱うお客様の情報資産および弊社の情報資産を、漏えい・改ざん・不正利用・サービス停止等のあらゆる脅威から保全し、弊社および皆様の事業継続を確保することを目的とします。
弊社は、お客様および弊社が保有する情報資産を、あらゆる脅威から適切に保全するため、情報セキュリティマネジメントシステム(ISMS)の考え方に基づき管理体制を整備・運用します。
合同会社ウィズダムバード(以下「弊社」といいます)は、システムインテグレーション、コンサルティング、AI導入支援等の事業活動において取り扱う情報資産の機密性・完全性・可用性を確保することが、お客様への信頼および事業継続の基盤であると認識し、以下のとおり情報セキュリティ基本方針を定めます。
本方針は、弊社が事業活動を通じて取り扱うお客様の情報資産および弊社の情報資産を、漏えい・改ざん・不正利用・サービス停止等のあらゆる脅威から保全し、弊社および皆様の事業継続を確保することを目的とします。
本方針は、弊社の役員、従業員、業務委託先、その他弊社の業務に従事するすべての者、ならびに弊社が業務上取り扱うすべての情報資産(電子・書面のデータ、システム、ネットワーク、クラウドサービス等)に適用します。
弊社は、情報セキュリティ管理責任者を任命し、情報セキュリティに関する管理体制を明文化します。情報セキュリティ管理責任者は、本方針および関連事項の整備・運用、定期監査、インシデント対応を統括します。
弊社は、ISMS(ISO/IEC 27001)の考え方に基づき、以下の各領域において安全管理措置を実施します。
弊社は、コンサルティング業務やシステム開発・運用業務において、お客様からお預かりした情報資産を、契約に基づき適切に管理します。委託先を利用する場合には、委託先の選定基準を定め、適切な監督義務を果たし、定期的な審査・監査を実施します。
弊社は、生成AI、RAG、AIエージェント等の新技術を活用する業務において、以下の観点でセキュリティとガバナンスを確保します。
セキュリティインシデントを発見した場合、定められた手順に従い、速やかに事実確認、被害範囲の特定、復旧最小化、外部への報告、再発防止等の対応および実施を行います。重大なインシデントについては、法令・関係義務に基づき、関係機関への報告およびお客様への通知を適切に行います。
弊社は、情報セキュリティに関する脅威動向、技術革新、法令、社会的要請の変化に応じ、本方針および関連事項の有効性を定期的にレビューし、継続的に改善します。
本方針およびセキュリティに関するお問い合わせは、お問い合わせページ(右記)まで書面でお申し出ください。